Invio della chiave
Invia la chiave nell’headerAuthorization. Il prefisso Bearer è facoltativo.
Scope
Ogni chiave ha degli scope, che decidono cosa può fare. Una chiave con accesso completo copre tutti gli scope, inclusi quelli aggiunti in futuro. Una chiamata a un endpoint fuori dagli scope della chiave risponde403 MISSING_SCOPE. Gli scope di una chiave esistente non si possono modificare: crea una nuova chiave con gli scope che ti servono.
Anche la pagina di ogni endpoint indica il suo scope, subito sotto il campo
Authorization.
Limitare una chiave a risorse specifiche
Una chiave può anche essere limitata a un massimo di 30 applicazioni e database. Una chiamata su qualsiasi altra risorsa, o a un endpoint che riguarda l’intero account e non può essere ristretto a quelle risorse, risponde403 RESOURCE_NOT_ALLOWED. Gli endpoint di elenco come Informazioni sull’account restituiscono solo le risorse coperte dalla chiave.
Una chiave limitata non può avere gli scope blob:read o blob:write, perché i file salvati appartengono all’account e non a un’applicazione. Crea una chiave per le tue applicazioni e un’altra per Blob Storage.
Errori
Tutti gli altri codici sono in Errori.
Protezione dalle chiavi non valide
Per proteggere tutti gli account, l’API blocca temporaneamente un indirizzo IP che insiste con chiavi API che non appartengono a nessun account, rispondendo429 RATE_LIMITED per un breve periodo. Le chiavi valide in uso normale non sono interessate. Se una richiesta riceve un 401, non ripeterla in loop: correggi o sostituisci la chiave.
Prossimi passi
La tua prima richiesta
URL base, una prima chiamata curl e il formato delle risposte.
Limiti e restrizioni
Budget di richieste per piano e regioni bloccate.

