> ## Documentation Index
> Fetch the complete documentation index at: https://docs.swipelux.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Autenticazione

> Autentica le richieste API con X-API-Key dal tuo backend.

Mantieni ogni chiave API Swipelux su un backend protetto. Non inserire mai una chiave in codice del browser, in un bundle di applicazione mobile o in un file di configurazione visibile al client.

## Invia la tua chiave API

Usa la base URL condivisa `https://platform.swipelux.com` e invia la tua chiave nell'header `X-API-Key`.

```bash theme={null}
export API_BASE='https://platform.swipelux.com'
export SWIPELUX_API_KEY='replace-with-your-api-key'

curl --request GET \
  "${API_BASE}/v3/capabilities" \
  --header "X-API-Key: ${SWIPELUX_API_KEY}"
```

[`GET /v3/capabilities`](/api-reference/capabilities/get-v3-capabilities) conferma che la chiave e' valida e che il tuo backend puo' raggiungere l'API.

## Sandbox e produzione

Sandbox e produzione usano lo stesso host API. La chiave API seleziona l'ambiente.

Mantieni la scelta dell'ambiente nella configurazione di deployment. Un deployment di produzione non deve mai ripiegare su una chiave sandbox e un deployment sandbox non deve mai ricevere credenziali di produzione.

## Conserva le credenziali in sicurezza

Conserva le chiavi sandbox e di produzione in voci separate del secret manager. Concedi a ogni deployment del backend l'accesso solo alla voce di cui ha bisogno.

Tieni le chiavi fuori dal controllo sorgente, dai log, dagli analytics, dagli screenshot di supporto e dalle risposte di errore. Ruota una chiave se ritieni che sia stata esposta.

Successivamente, [configura i test in sandbox](/it/integration/sandbox) o inizia la [Quickstart](/it/integration/quickstart).
