Le chiavi API pubbliche permettono al tuo team di inviare o raccogliere dati dal tuo workspace utilizzando le REST API. Questo è essenziale per sincronizzare le informazioni tra Positive User e gli altri strumenti che il tuo team utilizza quotidianamente. Configurando queste chiavi, garantisci che i dati fluiscano in modo fluido e sicuro attraverso l'intero stack tecnologico.
Vai su "Workspace Settings" → "API & Integrations" → "Public API".
Clicca sul pulsante "New API Key". Apparirà un modulo in cui potrai definire il funzionamento di questa chiave.

Name: inserisci un nome che descriva il progetto o l'integrazione.
Scope:
Read Only: il tuo strumento può visualizzare e recuperare i dati, ma non può modificarli o eliminarli.
Write Only: il tuo strumento può inviare, creare o modificare i dati, ma non può leggere le informazioni esistenti.
All: il tuo strumento ha accesso completo per leggere, creare, modificare ed eliminare i dati.
Day of expire: scegli quando la chiave deve smettere automaticamente di funzionare. Questo è altamente consigliato per i progetti temporanei.
Due settimane prima della scadenza di una chiave, Positive User invierà una notifica via email sia all'autore della chiave sia al proprietario del workspace, per garantire che le tue integrazioni non si interrompano in modo imprevisto.
Salva e copia la chiave. Una volta cliccato su "Save", il sistema mostrerà la tua chiave API completa. Si tratta di una visualizzazione unica.
Per la tua sicurezza, la chiave completa viene mostrata una sola volta. Copiala immediatamente e conservala in un password manager sicuro. Dopo aver chiuso questa finestra, il sistema mascherà la chiave.
Oltre alle impostazioni delle singole chiavi, puoi applicare regole di sicurezza a livello di workspace per proteggere i tuoi dati.
Puoi creare un elenco di indirizzi IP approvati autorizzati a utilizzare le tue chiavi API. In questo modo, anche se una chiave dovesse essere divulgata, potrà essere utilizzata solo dalle sedi dei tuoi uffici o server di fiducia.
Attivazione automatica: non appena aggiungi almeno un indirizzo IP, la "Whitelist degli IP" si attiva automaticamente.
A livello di workspace: qualsiasi indirizzo IP aggiunto qui si applica a tutte le chiavi API del tuo workspace.
Verifica con attenzione che i tuoi indirizzi IP siano corretti. L'inserimento di un indirizzo errato bloccherà immediatamente ogni accesso legittimo alla tua API.
Per mantenere il tuo workspace sicuro e organizzato, segui queste linee guida:
Utilizza chiavi separate: crea una chiave API unica per ogni integrazione o progetto gestito dal tuo team. Questo semplifica il monitoraggio delle attività e ti permette di revocare l'accesso a uno strumento senza compromettere gli altri.
Mantieni le chiavi private: tratta le tue chiavi API come password sensibili. Non condividerle mai su forum pubblici ed evita di includerle nel codice lato client, dove possono essere facilmente scoperte.
Monitora le scadenze: utilizza la funzione "Day of expire" per assicurarti che le chiavi vecchie o inutilizzate non rimangano attive a tempo indeterminato.
Utilizzando le impostazioni di scope, le date di scadenza e la whitelist degli IP, il tuo team può mantenere il pieno controllo dei propri dati. Applicare queste funzionalità di sicurezza garantisce che le tue integrazioni siano sicure e conformi alle best practice.
Se sei pronto ad approfondire come collegare il tuo software a Positive User, consulta la nostra documentazione REST API.