Vai al contenuto
Assistenza
Italiana
Impostazioni del negozio

Come creo i token di accesso API per le integrazioni?

Crea fino a 40 token di accesso API con scope lettura prodotti, lettura ordini e webhook, una finestra di accesso ai dati e una scadenza facoltativa. Scopri come autenticarti, il limite di 60 richieste al minuto e come modificare o eliminare i token.

A cosa servono i token di accesso

I token di accesso permettono ai tuoi script e alle integrazioni di terze parti di dialogare con l'API di Storeep per conto del tuo store. Ogni token porta con sé un insieme fisso di permessi, una finestra dati facoltativa e una data di scadenza facoltativa. I token sono più sicuri della condivisione del tuo accesso alla dashboard perché ne limiti ciascuno esattamente a ciò di cui un'integrazione ha bisogno e lo revochi singolarmente in qualsiasi momento.

Per gestire i token, vai su Impostazioni, Token di accesso. Il pulsante Visualizza documentazione apre il riferimento API completo in una nuova scheda.

Limiti dei token

  • Puoi mantenere fino a 40 token di accesso per store. Una volta raggiunti i 40, il pulsante Crea nuovo token scompare finché non ne elimini uno.
  • I token sono elencati dal più recente, 20 per pagina.

Creare un token

Clicca Crea nuovo token, compila il modulo, poi clicca Crea.

Nome del token

  • Obbligatorio, fino a 50 caratteri.
  • Usato solo per identificare il token nel tuo elenco. Non viene mai inviato a terze parti.

Permessi

Scegli almeno uno dei quattro scope. Ognuno è indipendente, e l'API rifiuta qualsiasi richiesta il cui scope non hai concesso (una risposta 403 "permessi insufficienti" che indica lo scope necessario):

  • Lettura prodotti: accesso a elenchi di prodotti, dettagli, varianti e dati di inventario.
  • Lettura ordini: accesso a storico ordini, dettagli, stati e voci.
  • Lettura webhook: elenca e visualizza le configurazioni dei tuoi webhook.
  • Gestione webhook: crea, aggiorna ed elimina webhook.

Se non selezioni nulla, la creazione fallisce con "Seleziona almeno un permesso". I webhook stessi si configurano sotto Impostazioni, Webhook; questi scope controllano solo l'accesso API a essi.

Accesso ai dati

Questo controlla quanto indietro nel tempo il token può leggere i tuoi dati. Scegli l'opzione più restrittiva che funziona comunque.

  • Ultime 24 ore (predefinito): il token vede solo dati di una finestra mobile di 24 ore, ricalcolata a ogni richiesta. Più sicura, ideale per feed in tempo reale.
  • Imposta data di inizio: il token vede solo dati creati a partire da una data di calendario che scegli. Sceglierlo rivela un selettore Data di inizio accesso ai dati.
  • Sempre: nessuna restrizione di data, il token legge tutta la cronologia. Usa solo quando un'integrazione ne ha davvero bisogno.

Scadenza

  • Non scade mai (predefinito): valido finché non lo elimini.
  • Imposta data di scadenza: rivela un selettore Data di scadenza. La data deve essere almeno un giorno avanti e non oltre un anno da oggi. Una volta superata, il token smette di funzionare automaticamente e qualsiasi chiamata API restituisce "il token di accesso è scaduto".

Il valore del token (mostrato una sola volta)

Dopo aver cliccato Crea, il valore del token (un UUID) compare una sola volta nel messaggio di successo. Copialo e conservalo subito in un posto sicuro. Storeep non lo mostra mai più e non può recuperarlo. Se lo perdi, elimina il token e creane uno nuovo.

Usare un token con l'API

  • Invia il valore in un header HTTP come Authorization: Bearer YOUR_TOKEN. Un header mancante o malformato restituisce un errore 401.
  • Ogni token è limitato a 60 richieste ogni 60 secondi. Superare il limite restituisce una risposta 429 "limite di velocità superato", quindi rallenta e riprova dopo che la finestra si resetta.
  • Gli endpoint di elenco accettano un filtro market (un codice paese o fino a 20), più limit (da 1 a 50, predefinito 20), page (predefinito 1) e ordinamento per created_at o updated_at. Vedi Visualizza documentazione per gli URL degli endpoint e tutti i dettagli.

Modificare un token

Clicca una riga di token qualsiasi per modificarne nome, permessi, modalità di accesso ai dati e scadenza. Non puoi visualizzare né cambiare il valore del token stesso, la modifica aggiorna solo le impostazioni collegate al token esistente, così le integrazioni continuano a funzionare senza un nuovo valore.

Le colonne dell'elenco dei token

  • Nome: l'etichetta che gli hai dato, con data e ora di creazione sotto.
  • Permessi: gli scope concessi (oppure Nessuno).
  • Accesso ai dati: mostra Ultime 24 ore, Tutti i dati o Da [data].
  • Scadenza: la data di scadenza, oppure Mai.
  • Ultimo utilizzo: data e ora dell'ultima chiamata API autenticata del token, oppure Mai.

Eliminare un token

Seleziona uno o più token e clicca Elimina token, oppure usa l'azione di eliminazione per riga. L'eliminazione è immediata e definitiva: qualsiasi integrazione che usa ancora quel valore inizia subito a ricevere errori di autenticazione 401.

Consigli di sicurezza

  • Concedi solo gli scope di cui un'integrazione ha davvero bisogno.
  • Mantieni l'accesso ai dati Ultime 24 ore per i feed dal vivo, e usa Imposta data di inizio per le sincronizzazioni programmate.
  • Imposta una data di scadenza per collaboratori a breve termine o lavori una tantum.
  • Tieni d'occhio la colonna Ultimo utilizzo: un token Mai usato o inattivo da tempo appartiene probabilmente a un'integrazione morta ed è sicuro da eliminare.