Gestisci le tue chiavi API
Crea una chiave API a lunga durata per la tua organizzazione Flowie, elenca le chiavi già esistenti e revoca quelle che non ti servono più — tutto da questa pagina. Accedi con lo stesso account Flowie che usi per la dashboard; la chiave eredita la tua organizzazione e il tuo tier. Le chiavi generate qui vengono anche memorizzate localmente così che i widget Try-it del Playground e del riferimento API possano selezionarle da un menu a discesa.
https://back.flowie.ink/exchange (staging) o https://back.p2p-flowie.com/exchange (produzione). Questi sono backend separati con chiavi separate: una chiave di staging restituisce 401 in produzione e viceversa. Scegli l'ambiente nel modulo qui sotto prima di creare. Passa la chiave come Authorization: Bearer flw_…. Nota che il prefisso indica la modalità, non l'ambiente: flw_live_… = modalità live, flw_test_… = modalità sandbox — entrambe esistono su staging e produzione, quindi il prefisso da solo non ti dice a quale ambiente appartiene una chiave. La stringa completa viene mostrata una sola volta, subito dopo la creazione — salvala nel tuo gestore di segreti prima di lasciare la pagina (la memorizziamo anche nella localStorage di questo browser così che il Playground possa riutilizzarla).
Accedi per gestire le tue chiavi API
Se hai già effettuato l'accesso a Flowie in un'altra scheda, lo rileveremo automaticamente. Altrimenti, apri la dashboard, accedi e poi torna qui.
Oppure incolla manualmente un JWT Flowie
Incolla un access_token dalla tua sessione Flowie (DevTools → Application → Local Storage → cerca una voce @@auth0spajs@@::… su staging.flowieapp.io, oppure preleva un header Bearer … da una richiesta di rete). Memorizzato solo nella localStorage di questo browser.
Non hai un account? Registrati gratuitamente — in meno di un minuto, poi torna qui.
Crea una nuova chiave
Le tue chiavi
| Nome | Ambiente | Prefisso | Azienda | Creata | Scadenza |
|---|
Come funziona
Questa pagina chiama gli stessi endpoint pubblici documentati nel riferimento API. Non accade nulla lato server che tu non possa riprodurre con curl:
- Crea →
POST /v1/api-keyscon{"name": "...", "companyId": "..."}. - Elenca →
GET /v1/api-keys(paginato; questa pagina legge i primi 100). - Revoca →
DELETE /v1/api-keys/{id}(204 in caso di successo). La revoca è immediata; qualsiasi richiesta in corso viene completata, ma quella successiva restituisce401.
Il tuo JWT Flowie è conservato solo in localStorage (chiave flowie-playground-state.key). Non lascia mai il browser se non come header Authorization: Bearer … verso l'API Exchange. Se appartieni a più organizzazioni, usa il selettore di organizzazione nella barra superiore per scegliere a quale una nuova chiave deve fare riferimento — il selettore imposta l'header X-Flowie-Organization-Id su ogni richiesta.
La pagina rileva la tua sessione Flowie esistente tramite un iframe nascosto (/__exchange-handshake.html) ospitato su staging.flowieapp.io (oppure app.flowie.me in produzione). L'iframe legge il token di accesso memorizzato nella cache dell'SDK Auth0 dalla localStorage della dashboard e lo rinvia tramite postMessage — validazione rigorosa dell'origine, nessun server, nessun cookie. Se non hai effettuato l'accesso lì, la pagina ricade sul link di accesso alla dashboard o sull'inserimento manuale del JWT.