Tutte le richieste API BuzzBip richiedono autenticazione. Includi la chiave API come token Bearer nell'header Authorization di ogni richiesta.
Generare una chiave API
- Accedi al workspace BuzzBip su app.buzzbip.com
- Vai a Settings → Developer → API Keys
- Clicca Create API Key e assegna un nome descrittivo
- Copia la chiave immediatamente — viene mostrata una sola volta
- Archivia la chiave in sicurezza nell'ambiente server o nel secrets manager
Header Authorization
Authorization: Bearer YOUR_API_KEYNon committare mai le chiavi API nel controllo versione e non esporle in codice lato browser. Tratta le chiavi come password.
Rotazione delle chiavi
Ruota le chiavi periodicamente o immediatamente se sospetti una fuga. Crea una nuova chiave, aggiorna l'integrazione, verifica che funzioni, poi revoca la vecchia chiave dalla pagina Developer settings.
Richieste non autorizzate
Le richieste senza token valido restituiscono 401 Unauthorized. Le richieste con chiave scaduta o revocata restituiscono 403 Forbidden. Vedi HTTP Response Codes per l'elenco completo.
