L'autenticazione è il primo passo prima di utilizzare qualsiasi endpoint dell'API di Lengow. Deve essere effettuata ad ogni connessione.
Passaggio 1: Credenziali del cliente
Qualsiasi partner che desidera interagire con l'API di Lengow avrà bisogno di un set di credenziali (un ID account Lengow, un token di accesso e un clientSecret), che possono essere trovati attraverso la dashboard di Lengow.
Dove trovare queste chiavi API in Lengow:
- Accedi al tuo account Lengow
- Apri la pagina delle impostazioni dal tuo profilo > "Informazioni generali"
- Trova la sezione chiamata "A.P.I". my.lengow.io/company/api
- Puoi copiare il token di accesso e il segreto visualizzati in questa sezione (vedi immagine sotto)
Hai bisogno di rinnovare le tue chiavi API Lengow?
Per ottenere un nuovo token di accesso e un nuovo segreto, leggi la FAQ dedicata:
💡 API - Come rinnovare la mia chiave API Lengow?
Se stavi utilizzando queste chiavi API da parte tua, ricorda di sostituire quelle obsolete.
Passaggio 2: Acquisizione di un token di accesso
Il passo successivo è acquisire un token di accesso dal nostro servizio di autenticazione e impostarlo come un header di autorizzazione quando si effettuano chiamate all'API di Lengow.
1.Configura il tuo ambiente di identificazione in Postman
Per richiedere un token, inizia creando l'header di autorizzazione.
- Per farlo, completa le tue credenziali client utilizzando Postman e crea il tuo ambiente.
2.Richiesta del token di accesso
Dopo aver impostato l'header di autorizzazione, richiedi un token effettuando un POST:
POST /access/get_token
Il server restituisce una risposta come questa:
{
"token": "1895caa9-94d3-4ff6-ac9a-5b74a0e5a1b7",
"account_id": 1
}
3. Completa l'ambiente di identificazione con il token di accesso
Apri di nuovo il tuo ambiente in Postman e aggiungi una nuova variabile '"LENGOW_AUTH" con il token generato (vedi immagine - fonte: Postman)
Nota: Se le credenziali non sono state fornite correttamente, riceverai una risposta 401 Non autorizzato dal server.
Una volta ottenuto il tuo token, tutte le tue richieste API avranno bisogno di un header di autorizzazione attivo (Utilizza l'ambiente che hai creato in Postman per esempio).