Una chiave API è un identificativo univoco utilizzato per autenticare le richieste inviate a un'API. Permette al server di identificare l'applicazione o l'utente che effettua la chiamata.
Cos'è una chiave API?
Una chiave API (API Key) è una stringa di caratteri univoca che funge da identificativo per autenticare le richieste inviate a un'interfaccia di programmazione (API). Svolge il ruolo di «password» tra la tua applicazione e il servizio remoto.
Come funziona una chiave API?
Quando effettui una chiamata API, includi la tua chiave nella richiesta HTTP, solitamente tramite un header come X-Api-Key o Authorization: Bearer. Il server verifica questa chiave per:
- Identificare chi effettua la richiesta
- Autorizzare l'accesso in base ai permessi associati
- Tracciare l'utilizzo per il rate limiting e la fatturazione
Buone pratiche di sicurezza
- Non esporre mai una chiave API nel codice client (JavaScript front-end)
- Archiviare le chiavi in variabili d'ambiente
- Utilizzare chiavi diverse per ogni ambiente (sviluppo, staging, produzione)
- Revocare immediatamente una chiave compromessa
Chiavi API in AILabsAudit
AILabsAudit utilizza chiavi API nel formato aila_... per autenticare le chiamate REST e MCP. Puoi crearle e gestirle dalla pagina API & Integrations del tuo account.
Ogni domanda posta a ChatGPT senza il tuo nome nella risposta è un competitor raccomandato al posto tuo — misurato su 6.820 risposte AI reali.