A cosa servono i token di accesso
I token di accesso permettono ai tuoi script e alle integrazioni di terze parti di dialogare con l'API di Storeep per conto del tuo store. Ogni token porta con sé un insieme fisso di permessi, una finestra dati facoltativa e una data di scadenza facoltativa. I token sono più sicuri della condivisione del tuo accesso alla dashboard perché ne limiti ciascuno esattamente a ciò di cui un'integrazione ha bisogno e lo revochi singolarmente in qualsiasi momento.
Per gestire i token, vai su Impostazioni, Token di accesso. Il pulsante Visualizza documentazione apre il riferimento API completo in una nuova scheda.
Limiti dei token
- Puoi mantenere fino a 40 token di accesso per store. Una volta raggiunti i 40, il pulsante Crea nuovo token scompare finché non ne elimini uno.
- I token sono elencati dal più recente, 20 per pagina.
Creare un token
Clicca Crea nuovo token, compila il modulo, poi clicca Crea.
Nome del token
- Obbligatorio, fino a 50 caratteri.
- Usato solo per identificare il token nel tuo elenco. Non viene mai inviato a terze parti.
Permessi
Scegli almeno uno dei quattro scope. Ognuno è indipendente, e l'API rifiuta qualsiasi richiesta il cui scope non hai concesso (una risposta 403 "permessi insufficienti" che indica lo scope necessario):
- Lettura prodotti: accesso a elenchi di prodotti, dettagli, varianti e dati di inventario.
- Lettura ordini: accesso a storico ordini, dettagli, stati e voci.
- Lettura webhook: elenca e visualizza le configurazioni dei tuoi webhook.
- Gestione webhook: crea, aggiorna ed elimina webhook.
Se non selezioni nulla, la creazione fallisce con "Seleziona almeno un permesso". I webhook stessi si configurano sotto Impostazioni, Webhook; questi scope controllano solo l'accesso API a essi.
Accesso ai dati
Questo controlla quanto indietro nel tempo il token può leggere i tuoi dati. Scegli l'opzione più restrittiva che funziona comunque.
- Ultime 24 ore (predefinito): il token vede solo dati di una finestra mobile di 24 ore, ricalcolata a ogni richiesta. Più sicura, ideale per feed in tempo reale.
- Imposta data di inizio: il token vede solo dati creati a partire da una data di calendario che scegli. Sceglierlo rivela un selettore Data di inizio accesso ai dati.
- Sempre: nessuna restrizione di data, il token legge tutta la cronologia. Usa solo quando un'integrazione ne ha davvero bisogno.
Scadenza
- Non scade mai (predefinito): valido finché non lo elimini.
- Imposta data di scadenza: rivela un selettore Data di scadenza. La data deve essere almeno un giorno avanti e non oltre un anno da oggi. Una volta superata, il token smette di funzionare automaticamente e qualsiasi chiamata API restituisce "il token di accesso è scaduto".
Il valore del token (mostrato una sola volta)
Dopo aver cliccato Crea, il valore del token (un UUID) compare una sola volta nel messaggio di successo. Copialo e conservalo subito in un posto sicuro. Storeep non lo mostra mai più e non può recuperarlo. Se lo perdi, elimina il token e creane uno nuovo.
Usare un token con l'API
- Invia il valore in un header HTTP come Authorization: Bearer YOUR_TOKEN. Un header mancante o malformato restituisce un errore 401.
- Ogni token è limitato a 60 richieste ogni 60 secondi. Superare il limite restituisce una risposta 429 "limite di velocità superato", quindi rallenta e riprova dopo che la finestra si resetta.
- Gli endpoint di elenco accettano un filtro market (un codice paese o fino a 20), più limit (da 1 a 50, predefinito 20), page (predefinito 1) e ordinamento per created_at o updated_at. Vedi Visualizza documentazione per gli URL degli endpoint e tutti i dettagli.
Modificare un token
Clicca una riga di token qualsiasi per modificarne nome, permessi, modalità di accesso ai dati e scadenza. Non puoi visualizzare né cambiare il valore del token stesso, la modifica aggiorna solo le impostazioni collegate al token esistente, così le integrazioni continuano a funzionare senza un nuovo valore.
Le colonne dell'elenco dei token
- Nome: l'etichetta che gli hai dato, con data e ora di creazione sotto.
- Permessi: gli scope concessi (oppure Nessuno).
- Accesso ai dati: mostra Ultime 24 ore, Tutti i dati o Da [data].
- Scadenza: la data di scadenza, oppure Mai.
- Ultimo utilizzo: data e ora dell'ultima chiamata API autenticata del token, oppure Mai.
Eliminare un token
Seleziona uno o più token e clicca Elimina token, oppure usa l'azione di eliminazione per riga. L'eliminazione è immediata e definitiva: qualsiasi integrazione che usa ancora quel valore inizia subito a ricevere errori di autenticazione 401.
Consigli di sicurezza
- Concedi solo gli scope di cui un'integrazione ha davvero bisogno.
- Mantieni l'accesso ai dati Ultime 24 ore per i feed dal vivo, e usa Imposta data di inizio per le sincronizzazioni programmate.
- Imposta una data di scadenza per collaboratori a breve termine o lavori una tantum.
- Tieni d'occhio la colonna Ultimo utilizzo: un token Mai usato o inattivo da tempo appartiene probabilmente a un'integrazione morta ed è sicuro da eliminare.