---
title: "Approva il device flow, genera il session token"
method: POST
path: "/api/agent/approve"
---

# Approva il device flow, genera il session token

`POST /api/agent/approve`

Chiamata dalla pagina /agent/authorize dopo il completamento della challenge Turnstile.

## Request body

- object
  - `code` string, required
  - `turnstile_token` string, required

## Response `200`

Approvato

## Other responses

- `400` — codice o token mancante
- `403` — verifica anti-bot non superata
- `409` — richiesta già gestita
- `410` — richiesta scaduta
- `429` — Rate limit per-IP (60/60s)

---

[API](https://skmtc.net/spaziogenesi/apis/imgauth-api-di-attestazione-opere-digitali.md) · [All operations](https://skmtc.net/spaziogenesi/apis/imgauth-api-di-attestazione-opere-digitali/llms.txt) · [OpenAPI document](https://skmtc-service-staging.skmtc.workers.dev/v1/apis/spaziogenesi/imgauth-api-di-attestazione-opere-digitali/revisions/99eac1f4f861/schema)
