Autenticazione API
Le richieste REST protette richiedono un token bearer compatibile e l’ID del team attivo:
Authorization: Bearer YOUR_ACCESS_TOKEN
X-Tenant-ID: YOUR_TEAM_ID
L’intestazione trasmessa è X-Tenant-ID. Non sostituire il team_id usato da alcune parti della specifica interna generata.
Ottieni un token diagnostico
Un amministratore del team può usare il flusso supportato dalla CLI per i token diagnostici:
adios login
adios teams
adios teams switch YOUR_TEAM_ID
adios auth print-token --ttl 15m
Installa la CLI seguendo la guida di installazione. Copia il token mostrato in un ambiente privato del client. Questi token scadono dopo 1–15 minuti, non possono essere rinnovati e restano vincolati al team selezionato. Genera un nuovo token dopo la scadenza.
Invia X-Tenant-ID in ogni esempio protetto, incluse le richieste per l’utente corrente e l’elenco dei team. Il valore deve corrispondere al team del token. Continuano ad applicarsi i requisiti di appartenenza e le autorizzazioni delle risorse.
Tipi di credenziali
Le credenziali CLI originali sono vincolate tramite DPoP e non possono essere semplicemente copiate nell’autenticazione Bearer. Usa adios auth print-token per l’accesso REST manuale. Le credenziali OAuth MCP hanno un’audience MCP e non possono chiamare le route REST generali.
Il grant password è disabilitato. Questa documentazione non fornisce un accesso OAuth REST basato su password o con un solo clic in Postman. Gli utenti non amministratori devono disporre di una credenziale bearer autorizzata e compatibile con la loro distribuzione; la raccolta pubblica non ne genera una. Contatta un amministratore del team se non hai accesso al flusso supportato.
Mantieni private le credenziali
Usa l’ambiente privato del client o un archivio di segreti. Lascia vuoti i valori condivisi di Postman. Evita di inserire token in URL, file del repository, schermate pubbliche, cronologia della shell o risposte salvate. Le richieste pubbliche sullo stato del servizio e sul catalogo dei piani non richiedono un token bearer.
Vedi Guida rapida all’API per una prima richiesta e errori per 401 e 403 risoluzione dei problemi.