Skip to content

Chei API

Cheile API deschid accesul programatic la dAio Business. Ele permit propriilor dumneavoastră aplicații, scripturi și sisteme să interogheze direct platforma — vreme, calitatea aerului, polen, condiții marine, informații sectoriale — fără a trece prin interfața web. Acesta este punctul de intrare pentru industrializarea integrărilor dumneavoastră: alimentarea unui ERP, declanșarea unui proces de business, afișarea prognozelor în propriul tablou de bord.

Fiecare cheie autentifică apelurile în numele organizației dumneavoastră și moștenește drepturile acesteia. Combinată cu webhook-urile, vă oferă un canal complet: interogați dAio la cerere prin API, iar dAio vă notifică în timp real prin webhook-uri.

Chei API

Sfat: creați o cheie distinctă pentru fiecare utilizare (un serviciu, un mediu, un partener). Veți putea revoca una fără a întrerupe celelalte și veți urmări cu precizie ce integrare consumă ce.

La ce folosește o cheie API

NecesitateCheia API permite să…
IntegrareConectați dAio la sistemul dumneavoastră informatic (ERP, CMMS, BI) fără intervenție umană.
AutomatizareLansați procesări programate (preluare zilnică de prognoze, scorare de risc).
DifuzareAfișați datele dAio în propriile aplicații sau portaluri.
Partajare controlatăOferiți unui partener un acces limitat și revocabil, fără a crea un cont de utilizator.

Informație: accesul API este rezervat planurilor plătite. O organizație fără un abonament activ primește un răspuns 403 (« API access requires a paid plan ») la fiecare apel.

Crearea unei chei

Crearea unei chei este rezervată proprietarului (owner) și administratorilor (admin) organizației. Celelalte roluri nu pot nici crea, nici revoca chei.

  1. Accesați Setări > Chei API.
  2. Faceți clic pe Cheie nouă în dreapta sus.
  3. Introduceți un nume descriptiv care identifică utilizarea cheii (ex. « Backend producție », « Conector Power BI », « Integrare partener X »).
  4. Faceți clic pe Creează.
  5. Cheia completă se afișează într-un banner verde: copiați-o imediat cu ajutorul butonului de copiere.

Atenție: cheia completă este afișată o singură dată, în momentul creării sale. Nu mai este afișată niciodată ulterior — platforma păstrează doar o amprentă criptată. Dacă o pierdeți, va trebui să generați una nouă. Stocați-o fără întârziere într-un manager de secrete (Vault, AWS Secrets Manager, variabile de mediu criptate).

Odată creată, cheia apare în listă cu numele său, prefixul său (primele caractere, pentru a o identifica fără a o dezvălui), un indicator de stare (verde = activă, roșu = revocată) și data ultimei utilizări.

Utilizarea unei chei

Toate cererile către API-ul dAio trebuie să includă cheia dumneavoastră în antetul HTTP X-API-Key. Baza API-ului este https://api-dev.daio.app, iar punctele de acces B2B sunt prefixate cu /api/v1/.

bash
curl -H "X-API-Key: CHEIA_DVS_API" \
  "https://api-dev.daio.app/api/v1/weather/current?lat=48.8566&lon=2.3522"

Atenție: antetul așteptat este într-adevăr X-API-Key, și nu Authorization: Bearer. O cheie invalidă, revocată sau transmisă într-un alt antet returnează un răspuns 401 (« Invalid API key »).

Consultați documentația tehnică a API-ului pentru lista completă a punctelor de acces (vreme, prognoze orare, calitatea aerului, polen, marine, procesare pe loturi) și formatul răspunsurilor.

Limite de rată

Pentru a garanta stabilitatea serviciului, fiecare cheie este supusă unei limite de rată orare. Contorul este propriu fiecărei chei și se reinițializează în fiecare oră.

PlanCereri pe oră
Gratuit / fără abonamentNiciun acces API
Solo · Team · Enterprise (dAio Business)20.000

Atunci când limita este atinsă, API-ul returnează un răspuns 429 (« Rate limit exceeded ») însoțit de un antet Retry-After care indică timpul de așteptare înainte de a reîncerca.

Informație: această limită orară este distinctă de cota lunară de cereri inclusă în formula dumneavoastră. Consultați detaliile cotelor pe plan în secțiunea Abonament.

Rotirea unei chei

Rotirea regenerează o cheie păstrându-i numele și poziția în listă. Utilizați-o pentru a vă reînnoi periodic secretele fără a reconfigura întreaga integrare.

  1. În listă, faceți clic pe pictograma de rotire (săgeată circulară) din dreptul cheii.
  2. Confirmați operațiunea.
  3. Noua valoare se afișează o singură dată — copiați-o imediat.
  4. Actualizați aplicațiile dumneavoastră cu această nouă valoare.

Sfat: programați o rotire la fiecare 90 de zile și sistematic după plecarea unui colaborator care a avut acces la secrete sau în caz de suspiciune de scurgere.

Revocarea unei chei

Pentru a întrerupe accesul unei chei compromise sau neutilizate:

  1. În listă, faceți clic pe pictograma de ștergere (coș de gunoi) din dreptul cheii.
  2. Confirmați revocarea.

Revocarea este imediată și ireversibilă. Orice cerere care utilizează cheia revocată va primi imediat un răspuns 401. Cheia rămâne vizibilă în listă, marcată Revocată, cu titlu de istoric.

Securitatea cheilor

O cheie API echivalează cu o parolă: oricine o deține poate interoga API-ul cu drepturile organizației dumneavoastră.

Atenție: nu comiteți niciodată o cheie în codul dumneavoastră sursă sau într-un depozit Git, chiar și privat. O cheie împinsă din greșeală într-un depozit este considerată compromisă — revocați-o și rotiți-o fără întârziere. Nu o transmiteți niciodată prin e-mail, mesagerie sau tichet de suport în clar.

  • Stocați cheile într-un manager de secrete sau în variabile de mediu, niciodată codificate direct în cod.
  • Nu le expuneți pe partea de client (aplicație web, mobil, JavaScript de browser): un apel API trebuie să pornească de pe serverul dumneavoastră.
  • Compartimentați: o cheie pe mediu (producție, testare) și pe utilizare.
  • Supravegheați data ultimei utilizări: o cheie inactivă de mult timp este o cheie de revocat.

Bune practici

  • Denumiți explicit fiecare cheie în funcție de utilizarea și mediul său pentru a identifica dintr-o privire ce alimentează.
  • Aplicați privilegiul minim: creați chei dedicate și revocabile mai degrabă decât o cheie unică partajată de toate integrările dumneavoastră.
  • Automatizați rotirea la fiecare 90 de zile și integrați-o în procedurile de plecare a colaboratorilor.
  • Gestionați 429 pe partea de client: respectați antetul Retry-After și uniformizați-vă apelurile în loc să înlănțuiți cererile.
  • Revocați imediat orice cheie suspectată de a fi compromisă — revocarea intră în vigoare fără întârziere.
  • Documentați intern care cheie servește la ce și cine este responsabil de ea, pentru audituri de securitate liniștite.

Sfat: asociați-vă cheile API cu webhook-urile pentru o integrare completă — interogați dAio la cerere și lăsați dAio să vă notifice evenimentele în timp real.

Guide utilisateur dAio Business