API esterne e sviluppatori
Chiavi API e autenticazione
Generare, usare e revocare le chiavi API in sicurezza.
L'autenticazione all'API esterna avviene tramite chiavi API (API key), distinte dalle credenziali utente. Una chiave identifica un'organizzazione e ha permessi specifici.
Generare una chiave
Apri il pannello API
Vai a Amministrazione → API. Solo gli utenti con ruolo Owner o Admin possono gestire chiavi.
Crea una nuova chiave
Assegna un nome descrittivo (es. 'PMS produzione', 'Zapier dev') e seleziona il livello di permesso.
Copia subito il valore
La chiave viene mostrata una sola volta. Conservala in modo sicuro: un password manager, un vault, una variabile d'ambiente. yourang.ai archivia solo l'hash, non può rimostrartela.
Configura il sistema esterno
Incolla la chiave nel sistema che dovrà chiamare l'API. La chiamata di test conferma che tutto funziona.
Livelli di permesso
- Read. Solo lettura: contatti, ordini, chiamate, statistiche. Ideale per dashboard, report, sincronizzazioni in pull.
- Write. Lettura + creazione/modifica di dati: aggiungere contatti, registrare ordini, creare prenotazioni. Per integrazioni bidirezionali.
- Write + chiamate in uscita. Include la possibilità di scatenare chiamate outbound. È il permesso più potente, da assegnare solo a sistemi fidati.
Usare la chiave
Ogni richiesta include la chiave nell'header HTTP Authorization come Bearer token. Esempio: Authorization: Bearer yr_live_abc123. L'API valida la chiave, identifica l'organizzazione e applica i permessi prima di processare la richiesta.
Rotazione e revoca
Buona pratica: ruota le chiavi almeno una volta l'anno o ogni volta che cambia il personale che le gestisce. La revoca è immediata: cliccando 'revoca' la chiave smette di funzionare istantaneamente. Crea sempre una nuova chiave prima di revocare la vecchia, per evitare interruzioni di servizio.
Questa pagina ti è stata utile?