Autenticazione

Verifica della chiave e dei permessi.

1 endpoint Versione v1 · revisione 2026-07-20

Gli endpoint sono relativi a https://api.officina.it e richiedono l'header Authorization: Bearer con la chiave API e X-API-Version: 2026-07-20. L'header della revisione è obbligatorio: differenza fra v1 e revisione.

GET /v1/whoami

Verifica la chiave API

Restituisce la chiave che sta effettuando la richiesta: nome, ambiente, permessi concessi e azienda a cui appartiene. È l'unico endpoint senza permesso richiesto: qualunque chiave valida può chiamarlo, ed è il modo più rapido per verificare che una chiave funzioni. Un 200 significa che la chiave è valida e che il piano attivo include l'accesso API; 401 che la chiave è sconosciuta, revocata o scaduta; 402 che il piano non include l'accesso API.
Risposte
200
La chiave che sta effettuando la richiesta.
401
Chiave API mancante, non valida, revocata o scaduta.
402
Il piano non include l'accesso API, oppure non è attivo un abbonamento.
500
Errore imprevisto del server. Il dettaglio finisce nei log, non nella risposta.
Richiesta
curl https://api.officina.it/v1/whoami \
  -H "Authorization: Bearer ofk_live_LA_TUA_CHIAVE" \
  -H "X-API-Version: 2026-07-20"
Risposta
{
  "object": "api_key",
  "id": "5f1a8c36-2e74-4b90-8d25-6c3f9a1e7b48",
  "name": "Gestionale contabilità",
  "environment": "live",
  "scopes": [
    "customers.read",
    "customers.write",
    "invoices.read"
  ],
  "company": {
    "object": "company",
    "id": "1f8c4e73-2a95-4b06-9d31-7e5a2c8b6f40",
    "name": "Officina Rossi S.r.l."
  }
}