⚙️ Chiavi API
Crea e gestisci le chiavi API che permettono ai sistemi esterni (piattaforme e-commerce, app di terze parti) di accedere al catalogo prodotti e ai dati di LKG for Billing.
Vai su Amministrazione → Chiavi API (all'interno delle Impostazioni).
La gestione delle chiavi API richiede che l'Accesso API esterno sia attivato nelle Impostazioni.
Panoramica
Le chiavi API sono credenziali che autorizzano le applicazioni esterne a chiamare gli endpoint API della tua azienda. Ogni chiave può essere ambito a modalità test o live, limitata nella frequenza e ristretta a origini specifiche.
Colonne della tabella
| Colonna | Descrizione |
|---|---|
| Nome | Nome visualizzato per la chiave |
| Modalità | Test o Live |
| Chiave | Chiave mascherata — mostra solo gli ultimi 4 caratteri (es. ••••••••abcd) |
| Limite di frequenza | Numero massimo di richieste API al minuto |
| Origini consentite | Domini autorizzati a usare questa chiave |
| Stato | Attiva o Inattiva |
| Scadenza | Data di scadenza della chiave (se impostata) |
| Azioni | Copia, rigenera, attiva/disattiva, revoca |
Creare una chiave API
- Clicca + Nuova chiave API
- Compila:
| Campo | Obbligatorio | Descrizione |
|---|---|---|
| Nome | Sì | Etichetta descrittiva (es. "Integrazione Shopify") |
| Modalità | Sì | Test (sandbox) o Live (produzione) |
| Limite di frequenza | No | Numero massimo di richieste al minuto (lascia vuoto per nessun limite) |
| Origini consentite | No | Domini separati da virgola autorizzati a usare questa chiave (es. shop.example.com) |
| Descrizione | No | Note su come viene utilizzata questa chiave |
- Clicca Salva
- La chiave completa viene mostrata una sola volta — copiala immediatamente
La chiave API completa viene mostrata solo una volta al momento della creazione. Se la perdi, dovrai rigenerare la chiave (il che revoca immediatamente quella precedente).
Copiare una chiave
Clicca sull'icona Copia su una riga per copiare la chiave mascherata. Per ottenere di nuovo la chiave completa, usa Rigenera.
Rigenerare una chiave
- Clicca Rigenera sulla riga della chiave
- Conferma — la vecchia chiave viene immediatamente revocata
- La nuova chiave completa viene mostrata una sola volta — copiala immediatamente
Attivare/disattivare una chiave
Clicca l'interruttore Attiva per abilitare o disabilitare una chiave senza eliminarla. Le chiavi inattive vengono rifiutate dall'API.
Revocare una chiave
Clicca Revoca per eliminare definitivamente una chiave. Questa azione non può essere annullata. Qualsiasi integrazione che utilizza la chiave revocata perderà immediatamente l'accesso.
Best practice di sicurezza
- Usa chiavi separate per gli ambienti di test e produzione
- Limita le Origini consentite solo ai domini che necessitano di accesso
- Imposta Limiti di frequenza per prevenire abusi
- Ruota periodicamente le chiavi usando Rigenera
- Revoca le chiavi non più in uso