v1

latestOpenAPI 3.0.3AGPL-3.0-only2026-08-0418132.9 KB

Attesta un'impronta SHA-256

Percorso primario (dalla 1.15.0): riceve l'impronta calcolata sul client (full privacy). Percorso legacy: file inline base64 in image (hash calcolato dal server, tetto 100 MB). Se assente una credenziale agente valida (vedi agentBearer), è richiesto turnstile_token quando TURNSTILE_SECRET è configurato.

post/api/hash

Request body

sha256string

Impronta calcolata sul client (percorso primario)

imagestring byte

File inline base64 (percorso legacy, tetto 100 MB)

namestring
typestring

MIME dichiarato

sizeinteger

Dimensione dichiarata in byte (solo percorso client)

titolostring
autorestring
annostring
notestring
turnstile_tokenstring

Richiesto se non c'è credenziale agente e TURNSTILE_SECRET è configurato

lang'it' | 'en'

Lingua dei messaggi d'errore (P41). Facoltativo, default 'it'; in mancanza si legge Accept-Language. Non influisce sul contenuto attestato né sulla firma HMAC.

Response

Attestazione emessa

sha256string
dimensione_bytesinteger nullable
tipo_mimestring
titolostring
autorestring
annostring
notestring
timestamp_isostring date-time
timestamp_leggibilestring
attestazionestring
emesso_dastring
hmacstring nullable
fascia'base' | 'sviluppatore' | 'convenzione'

Fascia effettiva dell'emissione (P25)

fascia_motivo'null' | 'pool_esaurito' | 'tetto_individuale' nullable

Presente solo se una convenzione è stata degradata a 'base'