Una chiave API è una credenziale che permette a un programma di entrare in un vostro sistema al posto di una persona. Chi la possiede può fare, in automatico e senza lasciare traccia di un nome, tutto ciò che quella chiave consente: leggere anagrafiche, scaricare l'intero elenco dei clienti, creare documenti. È esattamente una password, con la differenza che non scade quasi mai e che nessuno si ricorda a chi è stata data.
Le tre domande da fare prima di consegnarla
- 01
Cosa deve poter fare, esattamente
Leggere, o anche scrivere? Su quali dati? Molti sistemi permettono di generare chiavi con permessi limitati: sola lettura, oppure accesso a una sola area. Una chiave che può solo leggere il catalogo è un rischio molto diverso da una che può cancellare documenti.
- 02
Dove verrà conservata
Dovrebbe stare in una configurazione protetta sul server di chi la usa, non in un foglio condiviso, non in una email, e soprattutto non dentro il codice del sito, dove finisce per essere visibile a chiunque sappia dove guardare.
- 03
Chi la revoca, e quando
A fine progetto, o quando cambia il fornitore, la chiave va disattivata. È un'operazione di secondi, e la domanda va fatta all'inizio perché alla fine non se la ricorda nessuno.
Cosa chiedere che venga messo per iscritto
Cinque righe che rendono gestibile un'integrazione
- Quali permessi ha la chiave, elencati
- Dove è conservata e chi vi ha accesso
- Cosa succede se il fornitore subisce una compromissione: chi vi avvisa e in quanto tempo
- L'impegno a non usarla per finalità diverse da quelle concordate
- Che a fine rapporto la chiave viene restituita, disattivata e confermata per iscritto
La terza riga si collega a un obbligo che avete voi: se in quel sistema ci sono dati personali dei vostri clienti — e ci sono quasi sempre — il fornitore che vi accede va nominato responsabile del trattamento per iscritto. La chiave API è il momento pratico in cui quella nomina smette di essere una formalità.
Le buone pratiche che costano nulla
- Una chiave per ogni fornitore e per ogni scopo: se una va revocata, non si ferma tutto il resto.
- Permessi minimi: se serve leggere, non date anche scrittura. È il principio più efficace e il più ignorato.
- Un nome riconoscibile alla chiave, se il sistema lo permette: fra due anni saprete a cosa serviva.
- Un elenco: chiave, fornitore, scopo, data. Tre colonne su un foglio, ed è già più di quanto abbia la maggior parte delle aziende.
- Una revisione all'anno: quali sono ancora usate? Quelle che non lo sono si disattivano.
Domande frequenti
- È pericoloso dare una chiave API?
- Non più che dare una password, ed è un'operazione normale in qualunque integrazione. Il rischio nasce da tre abitudini: dare una chiave con più permessi del necessario, non sapere dove viene conservata, e non revocarla mai. Tutte e tre si evitano con domande fatte all'inizio.
- Se la revoco, cosa si ferma?
- Tutto ciò che quella chiave faceva: la sincronizzazione, l'invio degli ordini, l'aggiornamento delle giacenze. È il motivo per cui conviene una chiave per ogni integrazione: revocarne una non deve spegnere le altre. Prima di revocare, verificate cosa dipende da quella specifica chiave.
- Il mio gestionale non ha le API: cosa significa?
- Che non espone un canale standard per essere letto e scritto da altri programmi. Non significa che l'integrazione sia impossibile: si lavora con esportazioni programmate su file, meno elegante ma spesso sufficiente. Significa però che il costo si sposta sulla gestione degli errori, ed è una cosa da sapere prima di far preventivare.
- Chi è responsabile se attraverso la chiave escono dati dei clienti?
- Voi restate il titolare del trattamento, ed è questo che rende importante la nomina scritta del fornitore a responsabile: è il documento che disciplina cosa può fare, quali misure applica e cosa deve comunicarvi in caso di violazione. Senza, la ripartizione delle responsabilità è tutta da ricostruire proprio nel momento peggiore.