Duckday

API pubbliche

I vostri dati hanno un'API,
con chiavi che governate voi.

Una chiave API per azienda, mostrata una volta sola e conservata come impronta, apre una superficie REST versionata sui vostri dati: azienda, utenti, dipendenti, ruoli, commesse, turni, assenze, spese. Gli scope decidono cosa ogni chiave può toccare, e i webhook avvisano i vostri sistemi quando qualcosa cambia — firmati, ritentati, e disattivati quando un endpoint continua a fallire.

Duckday — API

Una chiave ha i suoi scope, e si mostra una volta sola.

Le chiavi si creano per azienda con gli scope che servono e niente di più; il segreto si vede alla creazione e mai più — quello che resta salvato è un'impronta. Leggere gli utenti è uno scope, scriverli un altro, e la maggior parte della superficie oggi è in sola lettura, apposta.

Una chiave, i suoi scope, la sua impronta — il segreto mostrato una volta alla creazione.

Webhook che reggono un pomeriggio storto.

Creato, modificato, cancellato — sulle stesse risorse che l'API espone — consegnati con una firma HMAC e ritentati sugli errori a intervalli crescenti. Un endpoint che continua a morire viene sospeso dal sistema e gli amministratori avvisati: un'integrazione rotta arriva come notifica.

Una consegna con la sua firma, la scala dei retry dietro, e lo spegnimento automatico in fondo.

Limiti che proteggono il vostro tenant.

Le richieste hanno un limite per chiave e per azienda, con un 429 onesto e un Retry-After quando li raggiungete. Le chiavi di idempotenza rendono sicuri i retry in scrittura: la stessa richiesta due volte è un effetto solo.

I limiti come li vede chi integra: per chiave, per azienda, con Retry-After.

Controllata come tutto il resto, qui.

Il modulo è l'interruttore generale: senza, nessuna chiave dell'azienda si autentica. Ogni risorsa risponde anche al modulo che la possiede — i turni attraverso le commesse, gli utenti attraverso il core — così l'API non può mai mostrare quello che la piattaforma stessa non mostrerebbe.

Uno scope rifiutato perché il suo modulo è spento: l'API risponde come il prodotto.

Tutto quello che fa

  • Chiavi API con scopeChiave per integrazione con scope per modulo, scadenza opzionale, revoca immediata e dati isolati per azienda.
  • Webhook firmati e affidabiliEndpoint HTTPS con eventi per modulo, consegne firmate, ritentativi crescenti e storico consegne.
  • API REST sui dati aziendaliLeggi anagrafica, persone, commesse, turni, assenze e note spese con liste paginate e filtrabili.
  • Scritture sicure e provisioning utentiScritture idempotenti attribuite all'integrazione, creazione utenti con invito e offboarding sessioni.
  • Documentazione per sviluppatoriGuide di integrazione, changelog e una reference API interattiva sempre allineata alla specifica live.

Le domande che ci fanno davvero.

Si può scrivere tutto via API?
Non ancora. Gli utenti si creano e si disattivano; il resto della superficie oggi è in sola lettura. Quello che è esposto è esattamente quello elencato, e l'elenco crescerà in modo deliberato.
Come sono protetti i webhook?
Ogni consegna è firmata con un segreto per endpoint, così il vostro ricevitore verifica chi sta chiamando. Gli errori si ritentano a intervalli crescenti; un endpoint che fallisce ripetutamente viene sospeso dal sistema e gli amministratori avvisati.
A quali dati arriva?
Azienda, utenti, dipendenti, ruoli, commesse, turni, assenze e spese — ognuno dietro il suo scope, e ognuno dietro il modulo che lo possiede nella piattaforma.

Raccontateci come lavorate oggi.

Non c'è niente da preparare. Mezz'ora su come gira la vostra azienda — chi segna le ore, come nasce una fattura, quando scoprite se una commessa ha reso — e vi diciamo quali moduli servono e che preventivo aspettarvi.