---
title: "Verifica hash dichiarato vs file, e firma HMAC"
method: POST
path: "/api/verify"
---

# Verifica hash dichiarato vs file, e firma HMAC

`POST /api/verify`

`image` (l'opera originale, non il PDF) è FACOLTATIVO dalla 1.15.0: senza, verifica solo la firma HMAC (il confronto hash/file è fatto dal client in locale).

## Response `200`

Esito verifica

- object
  - `hash_dichiarato` string
  - `hash_calcolato` string, nullable
  - `coincide` boolean, nullable
  - `hmac_valido` boolean, nullable

## Other responses

- `429` — Rate limit per-IP (60/60s)

---

[API](https://skmtc.net/spaziogenesi/apis/imgauth-api-di-attestazione-opere-digitali.md) · [All operations](https://skmtc.net/spaziogenesi/apis/imgauth-api-di-attestazione-opere-digitali/llms.txt) · [OpenAPI document](https://skmtc-service-staging.skmtc.workers.dev/v1/apis/spaziogenesi/imgauth-api-di-attestazione-opere-digitali/revisions/99eac1f4f861/schema)
