# Autenticazione
Tutte le richieste Tripo API devono includere un API Key nell'intestazione della richiesta HTTP per l'autenticazione.
## Metodo di autenticazione
Aggiungi il campo `Authorization` all'intestazione della richiesta, con il valore `Bearer {api_key}`:
```
Authorization: Bearer {api_key}
```
## Ottieni uno API Key
1. Accedi alla [Console Tripo](https://platform.tripo3d.ai)
2. Apri la pagina "API Keys".
3. Fare clic su "Crea chiave" per generare un nuovo API Key
4. Copialo e conservalo in modo sicuro. Viene mostrato solo una volta dopo la creazione
## Richiedi esempi
### curl
```bash
curl -X GET https://openapi.tripo3d.ai/v3/account/balance \
-H "Authorization: Bearer YOUR_API_KEY"
```
### Python
```python
import requests
headers = {
"Authorization": "Bearer YOUR_API_KEY"
}
response = requests.get(
"https://openapi.tripo3d.ai/v3/account/balance",
headers=headers
)
print(response.json())
```
### JavaScript
```javascript
const response = await fetch("https://openapi.tripo3d.ai/v3/account/balance", {
headers: {
"Authorization": "Bearer YOUR_API_KEY"
}
});
const data = await response.json();
console.log(data);
```
## Raccomandazioni sulla sicurezza
- **Memorizza API Keys nelle variabili di ambiente**. Non codificarli nel codice sorgente
- **Non impegnare API Keys nei repository di codice**. Aggiungi file `.env` a `.gitignore`
- **Non utilizzare API Keys direttamente nelle applicazioni frontend**. Richieste proxy tramite il servizio backend
- **Ruotare le chiavi regolarmente**. Se sospetti una perdita, elimina immediatamente la chiave nella console e creane una nuova
```bash
# Recommended: read the API Key from an environment variable
export TRIPO_API_KEY="your_api_key_here"
```
```python
import os
api_key = os.environ["TRIPO_API_KEY"]
```
```javascript
const apiKey = process.env.TRIPO_API_KEY;
```
Autenticazione
Tutte le richieste Tripo API devono includere un API Key nell’intestazione della richiesta HTTP per l’autenticazione.
Metodo di autenticazione
Aggiungi il campo Authorization all’intestazione della richiesta, con il valore Bearer {api_key}: