Skip to content

Κλειδιά API

Τα κλειδιά API ανοίγουν την προγραμματιστική πρόσβαση στο dAio Business. Επιτρέπουν στις δικές σας εφαρμογές, scripts και συστήματα να ερωτούν απευθείας την πλατφόρμα — καιρός, ποιότητα αέρα, γύρη, θαλάσσιες συνθήκες, κλαδική ευφυΐα — χωρίς να περνούν από το διαδικτυακό περιβάλλον. Είναι το σημείο εισόδου για τη βιομηχανοποίηση των ολοκληρώσεών σας: τροφοδότηση ενός ERP, ενεργοποίηση μιας επιχειρηματικής διεργασίας, εμφάνιση προβλέψεων στο δικό σας ταμπλό.

Κάθε κλειδί πιστοποιεί τις κλήσεις εκ μέρους του οργανισμού σας και κληρονομεί τα δικαιώματά του. Σε συνδυασμό με τα webhooks, σας δίνει ένα ολοκληρωμένο κανάλι: ερωτάτε το dAio κατ' απαίτηση μέσω του API και το dAio σας ειδοποιεί σε πραγματικό χρόνο μέσω των webhooks.

Κλειδιά API

Συμβουλή: δημιουργήστε ένα ξεχωριστό κλειδί για κάθε χρήση (μια υπηρεσία, ένα περιβάλλον, έναν συνεργάτη). Μπορείτε να ανακαλέσετε ένα χωρίς να διακόψετε τα υπόλοιπα και να παρακολουθείτε με ακρίβεια ποια ολοκλήρωση καταναλώνει τι.

Σε τι χρησιμεύει ένα κλειδί API

ΑνάγκηΤο κλειδί API επιτρέπει να…
ΟλοκλήρωσηΣυνδέσετε το dAio στο πληροφοριακό σας σύστημα (ERP, CMMS, BI) χωρίς ανθρώπινη παρέμβαση.
ΑυτοματοποίησηΕκκινήσετε προγραμματισμένες εργασίες (καθημερινή ανάκτηση προβλέψεων, βαθμολόγηση κινδύνου).
ΔιανομήΕμφανίσετε δεδομένα του dAio στις δικές σας εφαρμογές ή πύλες.
Ελεγχόμενη κοινοποίησηΔώσετε σε έναν συνεργάτη περιορισμένη και ανακλητή πρόσβαση, χωρίς να δημιουργήσετε λογαριασμό χρήστη.

Πληροφορία: η πρόσβαση στο API προορίζεται για τα επί πληρωμή προγράμματα. Ένας οργανισμός χωρίς ενεργή συνδρομή λαμβάνει μια απόκριση 403 (« API access requires a paid plan ») σε κάθε κλήση.

Δημιουργία κλειδιού

Η δημιουργία κλειδιού είναι αποκλειστική για τον ιδιοκτήτη (owner) και τους διαχειριστές (admin) του οργανισμού. Οι άλλοι ρόλοι δεν μπορούν ούτε να δημιουργήσουν ούτε να ανακαλέσουν κλειδιά.

  1. Μεταβείτε στο Ρυθμίσεις > Κλειδιά API.
  2. Κάντε κλικ στο Νέο κλειδί επάνω δεξιά.
  3. Εισαγάγετε ένα περιγραφικό όνομα που προσδιορίζει τη χρήση του κλειδιού (π.χ. « Backend παραγωγής », « Σύνδεσμος Power BI », « Ολοκλήρωση συνεργάτη X »).
  4. Κάντε κλικ στο Δημιουργία.
  5. Το πλήρες κλειδί εμφανίζεται σε ένα πράσινο πλαίσιο: αντιγράψτε το αμέσως χρησιμοποιώντας το κουμπί αντιγραφής.

Προσοχή: το πλήρες κλειδί εμφανίζεται μόνο μία φορά, τη στιγμή της δημιουργίας του. Δεν εμφανίζεται ποτέ ξανά στη συνέχεια — η πλατφόρμα διατηρεί μόνο ένα κρυπτογραφημένο αποτύπωμα. Αν το χάσετε, θα πρέπει να δημιουργήσετε ένα νέο. Αποθηκεύστε το χωρίς καθυστέρηση σε έναν διαχειριστή μυστικών (Vault, AWS Secrets Manager, κρυπτογραφημένες μεταβλητές περιβάλλοντος).

Μετά τη δημιουργία, το κλειδί εμφανίζεται στη λίστα με το όνομά του, το πρόθεμά του (οι πρώτοι χαρακτήρες, για την αναγνώρισή του χωρίς αποκάλυψη), έναν δείκτη κατάστασης (πράσινο = ενεργό, κόκκινο = ανακληθέν) και την ημερομηνία τελευταίας χρήσης του.

Χρήση κλειδιού

Κάθε αίτημα προς το API του dAio πρέπει να περιλαμβάνει το κλειδί σας στην κεφαλίδα HTTP X-API-Key. Η βάση του API είναι https://api-dev.daio.app και τα σημεία πρόσβασης B2B φέρουν το πρόθεμα /api/v1/.

bash
curl -H "X-API-Key: TO_KLEIDI_API_SAS" \
  "https://api-dev.daio.app/api/v1/weather/current?lat=48.8566&lon=2.3522"

Προσοχή: η αναμενόμενη κεφαλίδα είναι όντως η X-API-Key και όχι η Authorization: Bearer. Ένα μη έγκυρο, ανακληθέν ή σε άλλη κεφαλίδα μεταβιβασμένο κλειδί επιστρέφει μια απόκριση 401 (« Invalid API key »).

Ανατρέξτε στην τεχνική τεκμηρίωση του API για την πλήρη λίστα των σημείων πρόσβασης (καιρός, ωριαίες προβλέψεις, ποιότητα αέρα, γύρη, θαλάσσια, ομαδική επεξεργασία) και τη μορφή των αποκρίσεων.

Όρια ρυθμού

Για τη διασφάλιση της σταθερότητας της υπηρεσίας, κάθε κλειδί υπόκειται σε ένα ωριαίο όριο ρυθμού. Ο μετρητής είναι ξεχωριστός για κάθε κλειδί και μηδενίζεται κάθε ώρα.

ΠρόγραμμαΑιτήματα ανά ώρα
Δωρεάν / χωρίς συνδρομήΚαμία πρόσβαση API
Solo · Team · Enterprise (dAio Business)20.000

Όταν επιτευχθεί το όριο, το API επιστρέφει μια απόκριση 429 (« Rate limit exceeded ») συνοδευόμενη από μια κεφαλίδα Retry-After που υποδεικνύει τον χρόνο αναμονής πριν από μια νέα προσπάθεια.

Πληροφορία: αυτό το ωριαίο όριο είναι διακριτό από τη μηνιαία ποσόστωση αιτημάτων που περιλαμβάνεται στο πακέτο σας. Δείτε τις λεπτομέρειες των ποσοστώσεων ανά πρόγραμμα στην ενότητα Συνδρομή.

Εναλλαγή κλειδιού

Η εναλλαγή αναγεννά ένα κλειδί διατηρώντας το όνομά του και τη θέση του στη λίστα. Χρησιμοποιήστε τη για να ανανεώνετε περιοδικά τα μυστικά σας χωρίς να αναδιαμορφώνετε ολόκληρη την ολοκλήρωσή σας.

  1. Στη λίστα, κάντε κλικ στο εικονίδιο εναλλαγής (κυκλικό βέλος) δίπλα στο κλειδί.
  2. Επιβεβαιώστε την ενέργεια.
  3. Η νέα τιμή εμφανίζεται μόνο μία φορά — αντιγράψτε την αμέσως.
  4. Ενημερώστε τις εφαρμογές σας με αυτή τη νέα τιμή.

Συμβουλή: προγραμματίστε μια εναλλαγή κάθε 90 ημέρες και συστηματικά μετά την αποχώρηση ενός συνεργάτη που είχε πρόσβαση στα μυστικά ή σε περίπτωση υποψίας διαρροής.

Ανάκληση κλειδιού

Για να διακόψετε την πρόσβαση ενός παραβιασμένου ή αχρησιμοποίητου κλειδιού:

  1. Στη λίστα, κάντε κλικ στο εικονίδιο διαγραφής (κάδος) δίπλα στο κλειδί.
  2. Επιβεβαιώστε την ανάκληση.

Η ανάκληση είναι άμεση και μη αναστρέψιμη. Κάθε αίτημα που χρησιμοποιεί το ανακληθέν κλειδί θα λάβει αμέσως μια απόκριση 401. Το κλειδί παραμένει ορατό στη λίστα, σημειωμένο ως Ανακληθέν, για λόγους ιστορικού.

Ασφάλεια κλειδιών

Ένα κλειδί API ισοδυναμεί με κωδικό πρόσβασης: όποιος το κατέχει μπορεί να ερωτά το API με τα δικαιώματα του οργανισμού σας.

Προσοχή: μην κάνετε ποτέ commit ένα κλειδί στον πηγαίο σας κώδικα ή σε ένα αποθετήριο Git, ακόμη και ιδιωτικό. Ένα κλειδί που ωθήθηκε κατά λάθος σε ένα αποθετήριο θεωρείται παραβιασμένο — ανακαλέστε το και κάντε εναλλαγή χωρίς αναμονή. Μην το μεταβιβάζετε ποτέ με email, μηνύματα ή δελτίο υποστήριξης σε απλό κείμενο.

  • Αποθηκεύστε τα κλειδιά σε έναν διαχειριστή μυστικών ή σε μεταβλητές περιβάλλοντος, ποτέ ενσωματωμένα στον κώδικα.
  • Μην τα εκθέτετε από την πλευρά του πελάτη (διαδικτυακή εφαρμογή, κινητό, JavaScript προγράμματος περιήγησης): μια κλήση API πρέπει να ξεκινά από τον διακομιστή σας.
  • Διαχωρίστε: ένα κλειδί ανά περιβάλλον (παραγωγή, δοκιμές) και ανά χρήση.
  • Παρακολουθείτε την ημερομηνία τελευταίας χρήσης: ένα κλειδί ανενεργό για μεγάλο διάστημα είναι ένα κλειδί προς ανάκληση.

Βέλτιστες πρακτικές

  • Ονομάστε ρητά κάθε κλειδί ανάλογα με τη χρήση και το περιβάλλον του, ώστε να αναγνωρίζετε με μια ματιά τι τροφοδοτεί.
  • Εφαρμόστε το ελάχιστο προνόμιο: δημιουργήστε ειδικά και ανακλητά κλειδιά αντί για ένα μοναδικό κλειδί κοινό για όλες τις ολοκληρώσεις σας.
  • Αυτοματοποιήστε την εναλλαγή κάθε 90 ημέρες και ενσωματώστε την στις διαδικασίες αποχώρησης συνεργατών.
  • Διαχειριστείτε τα 429 από την πλευρά του πελάτη: σεβαστείτε την κεφαλίδα Retry-After και εξομαλύνετε τις κλήσεις σας αντί να αλυσιδώνετε τα αιτήματα.
  • Ανακαλέστε αμέσως κάθε κλειδί που είναι ύποπτο παραβίασης — η ανάκληση τίθεται σε ισχύ χωρίς καθυστέρηση.
  • Τεκμηριώστε εσωτερικά ποιο κλειδί χρησιμεύει σε τι και ποιος είναι υπεύθυνος γι' αυτό, για ήρεμους ελέγχους ασφαλείας.

Συμβουλή: συνδυάστε τα κλειδιά API σας με τα webhooks για μια ολοκληρωμένη ολοκλήρωση — ερωτάτε το dAio κατ' απαίτηση και αφήστε το dAio να σας ειδοποιεί για τα συμβάντα σε πραγματικό χρόνο.

Guide utilisateur dAio Business