Passa al contenuto principale

⚙️ Chiavi API

Crea e gestisci le chiavi API che permettono ai sistemi esterni (piattaforme e-commerce, app di terze parti) di accedere al catalogo prodotti e ai dati di LKG for Billing.

Vai su Amministrazione → Chiavi API (all'interno delle Impostazioni).

nota

La gestione delle chiavi API richiede che l'Accesso API esterno sia attivato nelle Impostazioni.


Panoramica

Le chiavi API sono credenziali che autorizzano le applicazioni esterne a chiamare gli endpoint API della tua azienda. Ogni chiave può essere ambito a modalità test o live, limitata nella frequenza e ristretta a origini specifiche.


Colonne della tabella

ColonnaDescrizione
NomeNome visualizzato per la chiave
ModalitàTest o Live
ChiaveChiave mascherata — mostra solo gli ultimi 4 caratteri (es. ••••••••abcd)
Limite di frequenzaNumero massimo di richieste API al minuto
Origini consentiteDomini autorizzati a usare questa chiave
StatoAttiva o Inattiva
ScadenzaData di scadenza della chiave (se impostata)
AzioniCopia, rigenera, attiva/disattiva, revoca

Creare una chiave API

  1. Clicca + Nuova chiave API
  2. Compila:
CampoObbligatorioDescrizione
NomeEtichetta descrittiva (es. "Integrazione Shopify")
ModalitàTest (sandbox) o Live (produzione)
Limite di frequenzaNoNumero massimo di richieste al minuto (lascia vuoto per nessun limite)
Origini consentiteNoDomini separati da virgola autorizzati a usare questa chiave (es. shop.example.com)
DescrizioneNoNote su come viene utilizzata questa chiave
  1. Clicca Salva
  2. La chiave completa viene mostrata una sola volta — copiala immediatamente
pericolo

La chiave API completa viene mostrata solo una volta al momento della creazione. Se la perdi, dovrai rigenerare la chiave (il che revoca immediatamente quella precedente).


Copiare una chiave

Clicca sull'icona Copia su una riga per copiare la chiave mascherata. Per ottenere di nuovo la chiave completa, usa Rigenera.


Rigenerare una chiave

  1. Clicca Rigenera sulla riga della chiave
  2. Conferma — la vecchia chiave viene immediatamente revocata
  3. La nuova chiave completa viene mostrata una sola volta — copiala immediatamente

Attivare/disattivare una chiave

Clicca l'interruttore Attiva per abilitare o disabilitare una chiave senza eliminarla. Le chiavi inattive vengono rifiutate dall'API.


Revocare una chiave

Clicca Revoca per eliminare definitivamente una chiave. Questa azione non può essere annullata. Qualsiasi integrazione che utilizza la chiave revocata perderà immediatamente l'accesso.


Best practice di sicurezza

  • Usa chiavi separate per gli ambienti di test e produzione
  • Limita le Origini consentite solo ai domini che necessitano di accesso
  • Imposta Limiti di frequenza per prevenire abusi
  • Ruota periodicamente le chiavi usando Rigenera
  • Revoca le chiavi non più in uso

Argomenti correlati