Autenticazione
Guida all'integrazione dell'app mobile
L'API usa l'autenticazione tramite token Bearer. Esistono due tipi di chiave API: una chiave API utente (nessun dispositivo Android necessario) e un token per dispositivo (legato a un telefono Android registrato).
Tipi di token
Scegli il tipo di token che corrisponde alla tua integrazione di marketing SMS gratuito:
Chiave API utente - per accesso diretto all'API (senza telefono)
Il modo più semplice per integrare. Genera una chiave API personale dalla pagina Impostazioni del pannello web e usala per mettere in coda SMS, messaggi WhatsApp e campagne tramite qualsiasi client HTTP.
- Accedi al pannello web e vai su Impostazioni.
- Scorri fino alla sezione Chiave API e clicca su Genera chiave.
- Copia la chiave e usala nell'header
Authorization: Bearerdelle tue richieste.
Token per dispositivo - per l'app Android
Ogni telefono Android registrato nella sezione Dispositivi riceve il proprio token. Questo token viene utilizzato dall'app Android per recuperare la coda di messaggi, segnalare lo stato di consegna e sincronizzare la posta in arrivo.
- Vai su Dispositivi > Aggiungi dispositivo nel pannello web.
- Scansiona il codice QR con l'app Android. L'app chiama
claim_devicee il token viene salvato automaticamente. - L'app usa
Authorization: Bearer {token}per tutte le richieste successive.
Invio del token
Header Authorization (preferito)
Authorization: Bearer YOUR-API-KEY
Header X-API-Token
X-API-Token: YOUR-API-KEY
Parametro ?token= (alternativa quando gli header vengono bloccati dai proxy)
https://api.rcszilla.com/?endpoint=queue_sms&token=YOUR-API-KEY
Token legacy
Le versioni precedenti utilizzavano un singolo mobile_app_token condiviso per utente memorizzato nelle impostazioni. Questo funziona ancora per compatibilità , ma la chiave API utente o i token per dispositivo sono fortemente consigliati.
Ciclo di vita del token dispositivo
- L'admin apre Dispositivi > Aggiungi dispositivo nel pannello web e viene generato un token di registrazione unico (codice QR).
- L'app scansiona il QR e chiama
claim_devicecon quel token. - Il server crea il record del dispositivo. Lo stesso token diventa ora il token API permanente per dispositivo.
- L'app memorizza il token in modo sicuro (
EncryptedSharedPreferencesAndroid consigliato). - Tutte le richieste successive usano
Authorization: Bearer {token}. - L'admin può rigenerare il token in qualsiasi momento dalla pagina Dispositivi. Il vecchio token viene invalidato immediatamente.