Autenticazione API
Team QR Code Genius
Aggiornato il 7/23/2026
3 min read
Ogni richiesta API deve essere autenticata con una API key creata nella Dashboard sviluppatori.
Come funzionano le chiavi
- Le chiavi hanno il formato
qrc_seguito da 64 caratteri esadecimali. - La chiave completa viene mostrata una sola volta, al momento della creazione. Memorizziamo solo un hash SHA-256, quindi non può mai essere recuperata in seguito: se la perdi, revocala e creane una nuova.
- Puoi creare più chiavi (ad esempio, una per ambiente) e revocarle in modo indipendente.
- Le chiavi si creano e si revocano solo nella dashboard; non esiste un endpoint API per la gestione delle chiavi.
Invio della chiave
Usa l'header Authorization con lo schema Bearer:
POST /api/v1/qr HTTP/1.1
Host: www.qrcodegenius.com
Authorization: Bearer YOUR_API_KEY
Content-Type: application/json
L'unica eccezione è GET /render, che accetta la chiave come parametro di query ?key= per poter essere usato direttamente come sorgente di un'immagine.
Proteggere le chiavi
- Conserva le chiavi in variabili d'ambiente (ad esempio in un file
.env), mai nel codice sorgente o in repository pubblici. - Chiama l'API dal tuo backend, non da browser o app mobili.
- Se una chiave viene compromessa, revocala immediatamente nella Dashboard sviluppatori: la revoca ha effetto immediato.
Errori di autenticazione
401 Unauthorized— l'headerAuthorizationè mancante o malformato, oppure la chiave non è valida o è stata revocata.403 Forbidden— la chiave è valida ma il tuo piano non include la funzionalità (ad esempio, la generazione in blocco richiede Pro).429 Too Many Requests— la tua quota mensile e i tuoi crediti sono esauriti. Vedi Errori e limiti di velocità.
Questo articolo è stato utile?
Il tuo feedback ci aiuta a migliorare la documentazione.