Sequenza di integrazione
1. Prepara un sandbox
Usa origine API, tenant e credenziali dedicati al sandbox. Inserisci solo servizi, personale e contatti sintetici.
2. Crea un’applicazione con privilegi minimi
Abilita solo gli ambiti necessari. Conferma esplicitamente la scrittura e limita sedi, origini e IP quando opportuno.
3. Leggi prima di scrivere
Recupera un servizio pubblicato e uno slot attuali, quindi invia gli identificatori invariati nella richiesta.
4. Rendi sicura la ripetizione delle scritture
Usa un nuovo Idempotency-Key per ogni operazione logica. Prima di annullare o riprogrammare, recupera la prenotazione e invia expected_version.
5. Verifica la consegna
Registra un endpoint HTTPS pubblico, conserva il segreto in un vault server e registra gli id degli eventi prima degli effetti collaterali.
6. Passa in produzione intenzionalmente
Emetti una nuova chiave e segreto di produzione. Non riutilizzare credenziali, tenant, prenotazioni o URL webhook del sandbox per migrare.
Esempio di autorizzazione server
GET /api/partner/v1/catalog?locale=en&limit=25 HTTP/1.1
Authorization: Bearer fnx_test_example_key_not_a_real_credential
Origin: https://partner.exampleSandbox e produzione sono separati
Ambiente di test (TEST)
Servono database, tenant, origine API ed emittente credenziali dedicati. I pagamenti sono disattivati, i dati solo sintetici e il reset è DAILY o ON_DEMAND.
Produzione (LIVE)
Quando l’integrazione è pronta, crea applicazione, credenziali e segreto di produzione separati. La produzione non sostituisce il sandbox.
Autenticazione e ambiti
| Ambito | Accesso | Operazioni consentite |
|---|---|---|
| catalog.read | Lettura | Leggi il catalogo pubblicato attuale di servizi, sedi e specialisti. |
| availability.read | Lettura | Leggi un insieme limitato di slot liberi attuali. |
| booking.create | Scrittura | Crea una prenotazione ospite con consenso, external_reference e Idempotency-Key. |
| booking.manage | Scrittura | Leggi e modifica solo prenotazioni dell’applicazione tramite riferimenti opachi pbr_. |
| webhooks.manage | Scrittura | Configura, sospendi, ripeti e ruota l’endpoint webhook dal centro del titolare. |
Non conservare questi valori nel browser
- Chiavi Partner API e segreti di firma webhook.
- Valori Idempotency-Key grezzi se contengono significato aziendale o dati cliente.
- Archivi di payload webhook con riferimenti opachi e dettagli operativi del calendario.
Politica di supporto e passaggio in produzione
- Prima della produzione verifica nel sandbox applicazione, origini/IP, sedi, ricevitore webhook e tentativi.
- Per un problema indica ambiente, endpoint, ora UTC, stato HTTP e X-Request-Id. Non includere credenziali, segreti, payload completo o contatti.
- Questa documentazione non promette tempi di risposta o disponibilità. Usa la pagina di stato come riferimento e mantieni tentativi limitati.
Feny