# Autenticazione

Tutte le richieste Tripo API devono includere un API Key nell'intestazione della richiesta HTTP per l'autenticazione.

## Metodo di autenticazione

Aggiungi il campo `Authorization` all'intestazione della richiesta, con il valore `Bearer {api_key}`:

```
Authorization: Bearer {api_key}
```

## Ottieni uno API Key

1. Accedi alla [Console Tripo](https://platform.tripo3d.ai)
2. Apri la pagina "API Keys".
3. Fare clic su "Crea chiave" per generare un nuovo API Key
4. Copialo e conservalo in modo sicuro. Viene mostrato solo una volta dopo la creazione

## Richiedi esempi

### curl

```bash
curl -X GET https://openapi.tripo3d.ai/v3/account/balance \
  -H "Authorization: Bearer YOUR_API_KEY"
```

### Python

```python
import requests

headers = {
    "Authorization": "Bearer YOUR_API_KEY"
}

response = requests.get(
    "https://openapi.tripo3d.ai/v3/account/balance",
    headers=headers
)
print(response.json())
```

### JavaScript

```javascript
const response = await fetch("https://openapi.tripo3d.ai/v3/account/balance", {
  headers: {
    "Authorization": "Bearer YOUR_API_KEY"
  }
});

const data = await response.json();
console.log(data);
```

## Raccomandazioni sulla sicurezza

- **Memorizza API Keys nelle variabili di ambiente**. Non codificarli nel codice sorgente
- **Non impegnare API Keys nei repository di codice**. Aggiungi file `.env` a `.gitignore`
- **Non utilizzare API Keys direttamente nelle applicazioni frontend**. Richieste proxy tramite il servizio backend
- **Ruotare le chiavi regolarmente**. Se sospetti una perdita, elimina immediatamente la chiave nella console e creane una nuova

```bash
# Recommended: read the API Key from an environment variable
export TRIPO_API_KEY="your_api_key_here"
```

```python
import os

api_key = os.environ["TRIPO_API_KEY"]
```

```javascript
const apiKey = process.env.TRIPO_API_KEY;
```
