API Mosaqo
API pubbliche e webhook per l'automazione QR
L'API pubblica Mosaqo utilizza chiavi con ambito area di lavoro. Inizia con l'ambito minimo, utilizza Idempotency-Key per le scritture e rispetta Retry-After quando la velocità è limitata.
PANORAMICA RAPIDA
Che cosa cambia nella pratica
01
Autenticazione e ambiti
Invia il segreto nella chiave API X-Mosaqo. Gli ambiti disponibili includono qr:read, qr:write, Exports:read e Analytics:read. Le chiavi possono scadere, essere revocate o utilizzare un elenco consentito di IP.
- Non inserire mai un segreto nel JavaScript del client
- Utilizzare una chiave per integrazione
- Ruotare dopo sospetta esposizione
02
Tentativi di scrittura sicuri
Le richieste di creazione e pubblicazione richiedono una chiave di idempotenza compresa tra 1 e 128 caratteri. Riutilizzare la chiave solo per riprovare lo stesso payload entro 24 ore.
03
Limiti di velocità ed errori
Su HTTP 429, leggere Retry-After e riprovare con backoff. Un 401 indica solitamente una chiave mancante, revocata, scaduta, limitata o con ambito non sufficientemente ampio.
04
Webhook
Iscriviti solo agli eventi necessari, accettali su HTTPS e rispondi rapidamente. Mosaqo registra lo stato di consegna e supporta la riproduzione dall'area di lavoro.
FAQ
Domande frequenti
Dov'è il contratto API completo?
Il contratto OpenAPI 3.1 è versione con l'API Mosaqo. Crea una chiave nell'area di lavoro Web e utilizza il contratto pubblicato per i dettagli dell'endpoint.
PASSO SUCCESSIVO