Skip to main content

Introduzione

Questa sezione fornisce la documentazione ufficiale per autenticarsi con la nostra API tramite Postman. Include istruzioni dettagliate sul processo di autenticazione, i metodi supportati e le migliori pratiche per garantire un accesso sicuro all’API.

🔑 Autenticazione

Per accedere a qualsiasi endpoint dell’API Lovi, devi prima autenticarti e ottenere un token di accesso utilizzando la tua email e password. Questo token deve poi essere incluso nell’header Authorization di tutte le richieste successive. Rotazione dei token: Raccomandiamo di ruotare periodicamente i token e di conservarli in modo sicuro.
Metodo: POST Formato: JSON

Endpoint

Parametri di query

Header della richiesta

Informa il server del tipo di contenuto che stai inviando:

Corpo della richiesta

Qui è dove fornisci le tue credenziali personali (la tua email e password):
Dovresti sostituire:
  • your-email@example.com” con il tuo indirizzo email effettivo.
  • “your-secure-password” con la tua password.

Risposta

Il server risponderà con un token che dovrai utilizzare per autenticarti nelle future chiamate API. La risposta avrà questo aspetto:
⚠️ Salva il tuo access_token — lo userai per interagire con il resto dell’API.

🧭 Recupera le chiavi API dell’azienda

Metodo: POST Formato: JSON

Endpoint

Header

Risposta

Ogni oggetto all’interno dell’array validApiKeys rappresenta una chiave API associata a un’azienda specifica. I campi inclusi sono:
  • company_id: Identificatore unico dell’azienda proprietaria della chiave API.
  • key: La chiave API stessa, utilizzata per autenticare le richieste.
  • is_active: Valore booleano che indica se la chiave è attualmente attiva (true) o inattiva (false).
  • last_used: Timestamp dell’ultima volta che la chiave è stata utilizzata. Se la chiave non è mai stata usata, il valore sarà null.
  • company_name: Nome dell’azienda associata alla chiave API, utile per la visualizzazione nelle interfacce o nei log.
Ecco un esempio:

⚠️ Nessuna chiave API trovata

Se la risposta restituisce un array validApiKeys vuoto, significa che non sono ancora state create chiavi API per la tua azienda. Esempio:
In questo caso, devi andare nella Dashboard Admin e creare una nuova chiave API per la tua azienda.

Configurazione delle chiavi API dalla 'Dashboard Admin'

In questa sezione, vedrai come configurare il profilo e anche come configurare la chiave API dal pannello.
🧭 Importante: Senza una chiave API valida e attiva, non potrai autenticarti a livello aziendale né eseguire operazioni protette.
Una volta che la chiave API è stata creata e attivata, apparirà nell’array validApiKeys e potrà essere utilizzata per generare un token a livello aziendale.

🔁 Token per azienda

Una volta identificata l’azienda con cui vuoi lavorare, devi autenticarti nuovamente per generare un token a livello aziendale. Questo è di solito necessario per azioni protette come l’invio di notifiche o il caricamento di media. Utilizzerai la key precedentemente recuperata nei tuoi parametri di query o header, a seconda dell’endpoint.