Autenticazione

Genera un access token usando le credenziali create in Hive
View as Markdown

Genera una API key da Profilo utente > API Keys nel portale Hive. Il portale fornisce il clientId e il clientSecret necessari per ottenere un access token.

Ottenere il token

Invia POST /auth/api-key/login con un body application/x-www-form-urlencoded:

CampoObbligatorioDescrizione
clientIdIdentificativo client fornito da Hive.
clientSecretAPI key associata al client.
$curl --request POST \
> --url "https://api.eis.it/auth/api-key/login" \
> --header "Content-Type: application/x-www-form-urlencoded" \
> --data-urlencode "clientId=$EIS_CLIENT_ID" \
> --data-urlencode "clientSecret=$EIS_CLIENT_SECRET"

Una risposta 200 contiene il campo access_token. Una credenziale non valida restituisce 401.

Usare il token

Invia il token nell’header di ogni richiesta successiva:

1Authorization: Bearer <access_token>

Secondo il contratto Hive, l’access token è valido per 24 ore e l’API key per 10 anni.

Proteggere le credenziali

  • conserva API key e token in un secret manager;
  • non inserirli nel codice sorgente o in applicazioni eseguite nel browser;
  • non registrarli nei log;
  • sostituisci immediatamente una credenziale esposta.

Consulta la sezione Authorization della reference per il contratto completo dell’endpoint.