Crea chiavi API per l'accesso programmatico a Entity Enricher. Usa le chiavi di accesso dell'organizzazione per l'integrazione service-to-service, le pipeline CI/CD e i flussi di lavoro automatizzati.
Entity Enricher supporta due tipi di API key, ciascuno adatto a casi d'uso diversi:
Chiavi autonome con un proprio ruolo, non collegate ad alcun account utente. La scelta migliore per l'integrazione servizio-servizio.
Chiavi associate a un account utente specifico. Ereditano il ruolo del creatore e sono influenzate dalle modifiche all'account utente.
ent_a1b2c3d4e5f6g7h8Le chiavi utilizzano il prefisso ent_ seguito da byte casuali. La chiave completa viene mostrata una sola volta al momento della creazione — non può essere recuperata in seguito.
Le chiavi di accesso (per chiamare l'API di Entity Enricher) sono archiviate come hash SHA256 nel database, quindi, anche con l'accesso al database, la chiave originale non può essere recuperata. Solo i primi 12 caratteri (il prefisso) sono archiviati in testo normale per l'identificazione.
Le chiavi dei provider (chiavi API LLM come Anthropic, OpenAI) sono cifrate a riposo tramite cifratura simmetrica Fernet (AES-128-CBC + HMAC). Devono essere decifrabili in fase di esecuzione per autenticarsi con i provider LLM. Solo gli ultimi 4 caratteri vengono memorizzati in chiaro.
ent_ e un hash: una chiave non copiata in questo momento può solo essere sostituita, mai recuperata.Crea chiavi dalla pagina Chiavi API nell'applicazione oppure programmaticamente tramite l'API REST:
| Campo | Descrizione |
|---|---|
| Nome | Un nome descrittivo per l'identificazione (ad es. "Pipeline CI/CD", "Integrazione n8n") |
| Ruolo | Il livello di autorizzazione: proprietario, editor o operatore. Determina a cosa può accedere la chiave. |
| Ambiti | lettura, scrittura o entrambe. Controlla se la chiave può modificare i dati o solo leggerli. |
| Scadenza | Data di scadenza opzionale. Le chiavi senza scadenza restano valide fino alla revoca. |
Invia la tua API key nell'intestazione X-API-Key con ogni richiesta:
curl -H "X-API-Key: ent_your_key_here" \
https://your-instance.example.com/api/enrichment/options| Metodo | Header | Caso d'uso |
|---|---|---|
| Chiave API | X-API-Key: ent_... | Service-to-service, CI/CD, automazione |
| Bearer Token | Authorization: Bearer <jwt> | Client web, sessioni interattive |
| OAuth 2.1 | Authorization: Bearer <access_token> | Connettori e client AI — un’autorizzazione revocabile per ogni app, non una chiave condivisa |
Il ruolo della chiave API determina a quali endpoint può accedere:
| Categoria di endpoint | Ruolo minimo |
|---|---|
| Arricchimento (singolo, batch) | Operatore |
| Record (elenco, dettaglio, eliminazione) | Operatore |
| Schema (lettura) | Operatore |
| Schema (crea, modifica, elimina) | Editor |
| Fusione | Operatore |
| Info provider | Operatore |
| Analisi dei costi | Operatore |
| Gestione delle chiavi API | Proprietario |
| Gestione utenti | Proprietario |
La pagina Chiavi API offre una visione completa di tutte le chiavi dell'organizzazione con statistiche di utilizzo:
La pagina Chiavi API presenta cinque schede con scopi diversi — quattro per tutti, più Chiavi globali per gli amministratori di sistema:
Le chiavi API dei provider LLM della sua organizzazione (Anthropic, OpenAI, ecc.) per una fatturazione indipendente. Supporta più chiavi per provider con rotazione LRU automatica; una chiave il cui test fallisce esce dalla rotazione finché non viene ritestata o sostituita. Consulti Modelli e prezzi per il sistema BYOK.
Le chiavi dei provider sono crittografate a riposo tramite crittografia simmetrica Fernet (AES-128-CBC con autenticazione HMAC). Vengono decrittografate solo in fase di esecuzione durante le chiamate all'API dell'LLM. Solo gli ultimi 4 caratteri sono memorizzati in chiaro a scopo di visualizzazione.
Chiavi dei provider LLM valide per l'intero sistema, gestite dagli amministratori. Utilizzate come fallback quando non è disponibile alcuna chiave dell'organizzazione. Supporta più chiavi per provider con rotazione LRU: viene utilizzata per prima la chiave abilitata inutilizzata da più tempo e una chiave esce dalla rotazione quando un amministratore la disabilita oppure il relativo test la segnala come non valida. Se per un provider non è disponibile alcuna chiave utilizzabile, l'esecuzione viene rifiutata anziché avviata.
Chiavi di accesso dell'organizzazione per l'API di Entity Enricher. Utilizzate dai sistemi esterni per richiamare a livello programmatico gli endpoint di arricchimento, schema, record e altri. Consultare il Riferimento API per la documentazione degli endpoint.
Le applicazioni autorizzate tramite OAuth 2.1 — la directory dei connettori di claude.ai, Claude Desktop, le connessioni Make e n8n. Ogni riga è un’autorizzazione revocabile e non un segreto condiviso: revocarla qui invalida i token di quell’applicazione senza toccare le altre integrazioni. I proprietari possono anche registrare un client OAuth per un’istanza n8n self-hosted.
Credenziali per il tunnel Ollama self-service, che espone un'istanza Ollama locale alla piattaforma senza aprire alcuna porta. Consulti la guida Ollama Tunnel.