Flowie
Chiavi API

Gestisci le tue chiavi API

Crea una chiave API a lunga durata per la tua organizzazione Flowie, elenca le chiavi già esistenti e revoca quelle che non ti servono più — tutto da questa pagina. Accedi con lo stesso account Flowie che usi per la dashboard; la chiave eredita la tua organizzazione e il tuo tier. Le chiavi generate qui vengono anche memorizzate localmente così che i widget Try-it del Playground e del riferimento API possano selezionarle da un menu a discesa.

Dove funziona la chiave
Una chiave appartiene all'ambiente su cui è stata creatahttps://back.flowie.ink/exchange (staging) o https://back.p2p-flowie.com/exchange (produzione). Questi sono backend separati con chiavi separate: una chiave di staging restituisce 401 in produzione e viceversa. Scegli l'ambiente nel modulo qui sotto prima di creare. Passa la chiave come Authorization: Bearer flw_…. Nota che il prefisso indica la modalità, non l'ambiente: flw_live_… = modalità live, flw_test_… = modalità sandbox — entrambe esistono su staging e produzione, quindi il prefisso da solo non ti dice a quale ambiente appartiene una chiave. La stringa completa viene mostrata una sola volta, subito dopo la creazione — salvala nel tuo gestore di segreti prima di lasciare la pagina (la memorizziamo anche nella localStorage di questo browser così che il Playground possa riutilizzarla).

Accedi per gestire le tue chiavi API

Se hai già effettuato l'accesso a Flowie in un'altra scheda, lo rileveremo automaticamente. Altrimenti, apri la dashboard, accedi e poi torna qui.

Accedi con Flowie ↗

Oppure incolla manualmente un JWT Flowie

Incolla un access_token dalla tua sessione Flowie (DevTools → Application → Local Storage → cerca una voce @@auth0spajs@@::… su staging.flowieapp.io, oppure preleva un header Bearer … da una richiesta di rete). Memorizzato solo nella localStorage di questo browser.

Non hai un account? Registrati gratuitamente — in meno di un minuto, poi torna qui.

Crea una nuova chiave

✓ Chiave creata. Copiala ora — non vedrai più il valore completo.

Le tue chiavi

Nome Ambiente Prefisso Azienda Creata Scadenza
Nessuna chiave API ancora. Creane una qui sopra per iniziare.

Come funziona

Questa pagina chiama gli stessi endpoint pubblici documentati nel riferimento API. Non accade nulla lato server che tu non possa riprodurre con curl:

  • CreaPOST /v1/api-keys con {"name": "...", "companyId": "..."}.
  • ElencaGET /v1/api-keys (paginato; questa pagina legge i primi 100).
  • RevocaDELETE /v1/api-keys/{id} (204 in caso di successo). La revoca è immediata; qualsiasi richiesta in corso viene completata, ma quella successiva restituisce 401.

Il tuo JWT Flowie è conservato solo in localStorage (chiave flowie-playground-state.key). Non lascia mai il browser se non come header Authorization: Bearer … verso l'API Exchange. Se appartieni a più organizzazioni, usa il selettore di organizzazione nella barra superiore per scegliere a quale una nuova chiave deve fare riferimento — il selettore imposta l'header X-Flowie-Organization-Id su ogni richiesta.

La pagina rileva la tua sessione Flowie esistente tramite un iframe nascosto (/__exchange-handshake.html) ospitato su staging.flowieapp.io (oppure app.flowie.me in produzione). L'iframe legge il token di accesso memorizzato nella cache dell'SDK Auth0 dalla localStorage della dashboard e lo rinvia tramite postMessage — validazione rigorosa dell'origine, nessun server, nessun cookie. Se non hai effettuato l'accesso lì, la pagina ricade sul link di accesso alla dashboard o sull'inserimento manuale del JWT.