API
Un’API con lo stesso tetto del tuo utente.
ALL WR espone un’API JSON versionata sotto /api/v1. Esiste per collegare il fascicolo a ciò che già usi, non perché una chiave aggiri i permessi di chi l’ha creata.
Tre regole che non si spostano
- Una chiave non può concedere più accesso di quanto ne abbia già la persona che la crea. La chiave di un’altra persona risponde come se non esistesse.
- Ogni rotta esterna richiede quella chiave. Conoscere un identificativo non è una scorciatoia.
- I webhook in uscita sono firmati con HMAC-SHA256. Rifiuta quelli che non coincidono.
Assistenti di intelligenza artificiale
Il server MCP è su https://www.allwr.io/mcp. Ogni persona entra con il proprio account: non è una chiave di team condivisa. Come collegare ciascun assistente è documentato nella pagina MCP di questo sito.
Chiedere l’accesso
Non pubblichiamo qui un catalogo di endpoint che invecchierebbe il giorno in cui cambia una rotta. Se stai integrando, scrivi a hola@allwr.io, di’ quale sistema vuoi collegare e ti indichiamo la chiave e l’ambito reale.