> For the complete documentation index, see [llms.txt](https://docs-it.docbits.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs-it.docbits.com/administration-and-setup/settings/global-settings/integration/api-key-management.md).

# API Key Management

La gestione delle chiavi API è un aspetto importante quando si tratta della sicurezza delle integrazioni e dell'accesso ai servizi esterni tramite API. Ecco alcuni passaggi per gestire le chiavi API e le migliori pratiche per la loro sicurezza:

**Visualizza e copia la chiave API:**

* Vai alle impostazioni della chiave API nel tuo account DocBits. Qui puoi trovare la chiave API; fai clic su "Copia" per copiare la chiave.

**Gestisci le chiavi API tenendo conto della sicurezza:**

* Tratta le chiavi API come credenziali sensibili e non condividerle mai con nessuno. Conserva le chiavi API in modo sicuro e utilizza la crittografia se devi memorizzarle localmente. Aggiorna regolarmente le chiavi API per garantire la sicurezza e ridurre al minimo il rischio di accessi non autorizzati. Evita di utilizzare le chiavi API in repository pubblici o ambienti non protetti, poiché potrebbero essere intercettate dagli aggressori.

**Limita i permessi della chiave API:**

* Concedi alle chiavi API solo i permessi necessari per l'integrazione o il servizio specifico. Evita permessi eccessivi per ridurre al minimo il rischio di abusi. Esamina regolarmente i permessi delle chiavi API e rimuovi i permessi non necessari quando non servono più.

**Registrazione e monitoraggio delle chiamate API:**

* Implementa la registrazione e il monitoraggio delle chiamate API per rilevare attività sospette o pattern insoliti che potrebbero indicare potenziali violazioni della sicurezza. Rispondi rapidamente alle attività sospette e, se necessario, revoca le chiavi API interessate per ridurre al minimo il rischio di ulteriori danni.

Gestendo e proteggendo attentamente le chiavi API, le organizzazioni possono garantire che le loro integrazioni e l'accesso ai servizi esterni tramite API siano protetti e che il rischio di accessi non autorizzati sia ridotto al minimo.
