Skip to main content
Mantieni ogni chiave API Swipelux su un backend protetto. Non inserire mai una chiave in codice del browser, in un bundle di applicazione mobile o in un file di configurazione visibile al client.

Invia la tua chiave API

Usa la base URL condivisa https://platform.swipelux.com e invia la tua chiave nell’header X-API-Key.
GET /v3/capabilities conferma che la chiave e’ valida e che il tuo backend puo’ raggiungere l’API.

Sandbox e produzione

Sandbox e produzione usano lo stesso host API. La chiave API seleziona l’ambiente. Mantieni la scelta dell’ambiente nella configurazione di deployment. Un deployment di produzione non deve mai ripiegare su una chiave sandbox e un deployment sandbox non deve mai ricevere credenziali di produzione.

Conserva le credenziali in sicurezza

Conserva le chiavi sandbox e di produzione in voci separate del secret manager. Concedi a ogni deployment del backend l’accesso solo alla voce di cui ha bisogno. Tieni le chiavi fuori dal controllo sorgente, dai log, dagli analytics, dagli screenshot di supporto e dalle risposte di errore. Ruota una chiave se ritieni che sia stata esposta. Successivamente, configura i test in sandbox o inizia la Quickstart.