Autenticazione

Panoramica

L’autenticazione è necessaria per effettuare chiamate con l’API di Frame.io. L’API di Frame.io offre due opzioni per l’autenticazione:

  • Token sviluppatore: un token bearer persistente che ha lo stesso accesso e le stesse autorizzazioni dell’utente che lo ha generato.
  • Flusso del codice di autorizzazione OAuth 2, che consente agli utenti di Frame.io di accedere con le proprie credenziali e concedere a un’applicazione esterna l’autorizzazione ad agire per loro conto.

Tutte le azioni che utilizzano l’API (eseguite tramite entrambi i tipi di autenticazione) utilizzano intestazioni di token bearer e sono controllate da ambiti.

Quale tipo di autenticazione è migliore per il mio progetto?

All’inizio, dovrai utilizzare un token sviluppatore per il tuo progetto. I token sviluppatore sono associati all’account di un singolo utente, hanno le stesse autorizzazioni di accesso dell’utente che li ha creati e sono limitati da ambiti.

Sono ottimi per:

  • Sperimentare (perché puoi crearli ed eliminarli molto rapidamente)
  • Scenari di integrazione in cui tutte le azioni possono essere eseguite tramite un singolo contesto account/utente.

Il flusso del codice OAuth è appropriato per applicazioni ospitate esternamente che devono agire per conto di diversi utenti. C’è un po’ più di lavoro nella gestione dei token bearer tramite OAuth, quindi non conviene prima sperimentare con un token sviluppatore e poi adattare in un secondo momento il lavoro svolto in un’app OAuth.

Per continuare, ti serve un account Frame.io. Se non hai un account Frame.io, puoi registrarti rapidamente e facilmente andando su Frame.io e facendo clic su Registrati gratuitamente.

Token sviluppatore

  1. Accedi al portale per sviluppatori di Frame.io con le tue credenziali utente di Frame.io.
  2. Dovresti vedere la schermata introduttiva. Per creare un nuovo token sviluppatore, fai clic sul pulsante Crea un token.
  3. Vedrai la schermata Token. Fai clic su Nuovo.
  4. Nella schermata del nuovo token, devi fornire una descrizione e gli ambiti per il tuo token. Per DESCRIZIONE, consigliamo di scegliere un testo che ti aiuti a ricordare per cosa usi il token. In AMBITI, puoi selezionare gli ambiti di accesso specifici che questo token deve avere. Per questa procedura dettagliata, fai clic su Seleziona tutti gli ambiti. Se necessario, potrai creare token con autorizzazioni e privilegi più specifici in un secondo momento (consulta Ambiti per ulteriori informazioni).
  5. Scorri verso il basso e fai clic sul pulsante Crea. Se l’operazione va a buon fine, visualizzerai una pagina con un riepilogo delle informazioni sul token.
  6. Copia la stringa nel campo Token. Questo è il tuo nuovo token. Conservalo in un luogo sicuro: rappresenta l’accesso al tuo account. Quando esci da questa pagina, non potrai più visualizzarlo.

A questo punto, dovresti ricevere un’e-mail di verifica della creazione di un token con gli ambiti scelti.

I token Frame.io vengono mostrati solo al momento della creazione iniziale. Se perdi un token, puoi sempre crearne uno nuovo, ma non potrai mai più visualizzare i token precedenti, ad eccezione delle relative descrizioni e ambiti.

Test del nuovo token

Ora che hai il token, proviamo a fare una richiesta utilizzando l’autenticazione bearer. Faremo una richiesta di base per ottenere informazioni su di te:

$curl -H "Authorization: Bearer <YOUR_TOKEN>" https://api.frame.io/v2/me

In risposta, dovresti vedere una rappresentazione JSON del tuo record utente.

Complimenti!Hai appena effettuato la prima chiamata all’API Frame.io. 🎉

Cos’è OAuth 2?

OAuth2.0 è un protocollo di autenticazione comune che consente a un utente di permettere a un’applicazione di interagire con un’altra in modo limitato, senza condividere direttamente le credenziali. Questo processo viene normalmente definito come “concessione di credenziali” da parte dell’utente, tramite una schermata di accesso speciale.

Flusso del codice di autorizzazione OAuth 2

Il flusso del codice di autorizzazione OAuth 2 consente agli utenti di concedere accesso limitato ad applicazioni esterne. Un’applicazione richiede autorizzazioni specifiche in base alla configurazione iniziale, nel caso di Frame.io quando l’app viene registrata sul nostro portale per sviluppatori. L’utente approva la richiesta e l’app esterna può quindi operare per conto dell’utente. Scopri come seguire il flusso del codice di autorizzazione OAuth 2 qui: Configura il flusso del codice di autenticazione OAuth 2

Ulteriori informazioni su OAuth 2

Se desideri ulteriori informazioni su OAuth 2, queste sono alcune ottime risorse: