Passa al contenuto principale

Autenticazione

Token API

Usa i token API per le operazioni di gestione dal tuo backend.

Crea un token: Dashboard → Account → Chiavi API → Crea chiave

Usa nelle richieste:

Authorization: Bearer cf_api_live_abc123...

Esempi di richieste

curl https://api.consentforge.com/api/v1/properties \
-H "Authorization: Bearer cf_api_live_YOUR_TOKEN"

Token di integrazione

Il token di integrazione è l'identificatore pubblico della tua proprietà. Viene usato nel tag <script> ed è sicuro da esporre pubblicamente — consente solo operazioni di sola lettura in runtime.

<script
src="https://cdn.consentforge.com/consentforge.min.js"
data-token="cf_live_PUBLIC_TOKEN"
></script>

Scope dei token

Quando crei una chiave API, seleziona gli scope minimi necessari:

ScopeAccesso
properties:readElenca e visualizza proprietà
properties:writeCrea e aggiorna proprietà
policies:readVisualizza policy
policies:writeCrea, pubblica, ripristina policy
receipts:readVisualizza ricevute di consenso
receipts:exportEsporta ricevute
webhooks:readVisualizza configurazione webhook
webhooks:writeCrea e aggiorna webhook
users:readElenca utenti
users:writeInvita e gestisci utenti
adminAccesso completo (usa con parsimonia)