I token di sicurezza ti permettono di autenticare le richieste API quando accedi alle tue strategie di targeting dei prodotti in modo programmatico. Puoi generare, visualizzare e rigenerare i token direttamente nell’admin di Aftersell.
Generare un token di sicurezza
Per generare il tuo primo token di sicurezza:
- Vai in Settings → Product Strategy nell’admin di Aftersell
- Individua la scheda Security Token in cima alla pagina
- Clicca Generate Token
- Il tuo nuovo token verrà visualizzato - clicca Copy per copiarlo negli appunti
⚠️ Importante: assicurati di copiare il token subito dopo la generazione. Non potrai più vederlo dopo aver lasciato la pagina.
Visualizzare il tuo token
Dopo aver generato un token, puoi:
- Mostrare/nascondere il token: clicca sull’icona a occhio per attivare o disattivare la visibilità
- Copiare il token: clicca il pulsante Copy per copiarlo negli appunti
Il token è mascherato per impostazione predefinita per motivi di sicurezza. Una volta che esci dalla pagina, il token viene nascosto in modo permanente e può solo essere rigenerato (il che invalida il token precedente).
Se hai bisogno di creare un nuovo token (ad esempio, se il tuo token attuale è stato compromesso):
- Vai in Settings → Product Strategy nell’admin di Aftersell
- Nella scheda Security Token, clicca Regenerate
- Il tuo nuovo token verrà visualizzato - clicca Copy per salvarlo
⚠️ Attenzione: rigenerare un token invalida immediatamente il token precedente. Qualsiasi richiesta API che usa il vecchio token fallirà. Assicurati di aggiornare tutti i sistemi che usano il vecchio token prima di rigenerarlo.
Usare il tuo token di sicurezza
Invia il tuo token di sicurezza nell’header X-Strategy-Api-Key in ogni richiesta alla Strategy API. Mantieni il tuo token privato e al sicuro - trattalo come una password.
Può essere attivo un solo token per negozio alla volta. Generare un nuovo token invalida immediatamente quello precedente, quindi un singolo token deve essere condiviso da tutti gli ambienti che chiamano l’API - non puoi emettere token separati per sviluppo, staging e produzione.
💡 Best practice:
- Conserva i token in modo sicuro (non inserirli mai nel controllo di versione)
- Rigenera i token se sospetti che siano stati compromessi
- Aggiorna tutti i sistemi che usano il token prima di rigenerarlo, poiché il vecchio token smette di funzionare immediatamente
- Tieni traccia di quando i token sono stati generati e dove vengono utilizzati