SaveTo Wishlist per WooCommerce
Inizia
Come proteggere l'endpoint API webhook di SaveTo Wishlist Pro - SaveTo Wishlist
  1. Casa
  2. Knowledge Base
  3. Lista dei desideri
  4. Automazioni
  5. Come proteggere l'endpoint API webhook di SaveTo Wishlist Pro
  1. Casa
  2. Knowledge Base
  3. Lista dei desideri
  4. Configurazione e Impostazioni
  5. Come proteggere l'endpoint API webhook di SaveTo Wishlist Pro

Come proteggere l'endpoint API webhook di SaveTo Wishlist Pro

Invii eventi della wishlist nel tuo negozio da un altro sistema? Il webhook in entrata di SaveTo Wishlist Pro ora richiede una chiave API prima di accettare qualsiasi cosa, quindi un sito che non ne ha generata una rifiuta ogni richiesta invece di accettarla senza controlli. Questo copre dove generare quella chiave, come il tuo sistema dovrebbe inviarla e cosa aspettarsi se manca o è errata. L'invio di eventi nell'altra direzione, dal tuo negozio, è trattato in Come connettere strumenti esterni utilizzando i webhook della wishlist.

Prima di iniziare

  • SaveTo Wishlist Pro è installato e attivo.
  • Hai accesso al sistema esterno che invierà gli eventi della wishlist, quindi puoi memorizzare la chiave di cui ha bisogno per inviarla con ogni richiesta.

Genera la chiave API del webhook

Finché non esiste una chiave, l'endpoint del webhook rifiuta ogni richiesta, quindi questa è la prima cosa da fare.

  1. Vai su SaveTo Wishlist > Impostazioni.
  2. Fai clic sulla scheda Generale.
  3. Nella sezione API Webhook, fai clic su Genera chiave API e conferma quando richiesto.
  4. Copia il valore che appare nel campo Chiave API Webhook Wishlist.
La sezione API Webhook nella scheda delle impostazioni Generali, che mostra il campo Chiave API Webhook e il pulsante Genera chiave API

Il campo Chiave API Webhook Wishlist accetta anche una chiave che digiti tu stesso, se il tuo sistema esterno necessita di fornire il proprio valore invece di utilizzarne uno generato. In entrambi i casi, fai clic su Salva modifiche per memorizzarla.

Invia la chiave con le tue richieste

Configura il tuo sistema esterno per inviare la chiave ad ogni chiamata a POST /wp-json/saveto-wishlist-pro/v1/webhook/wishlist-created. Ci sono due modi per inviarla:

  • Come intestazione di richiesta x-api-key. Questo è il metodo preferito.
  • Come parametro stringa di query api_key, se il tuo sistema non può impostare intestazioni personalizzate.

Copia la chiave esattamente come appare nel campo Chiave API Webhook Wishlist, senza spazi aggiuntivi o interruzioni di riga aggiunte prima o dopo. Il confronto è sensibile alle maiuscole, quindi una chiave che non corrisponde esattamente viene trattata allo stesso modo di una mancante.

Cosa succede quando la chiave manca o è errata

Una richiesta senza una chiave valida riceve una risposta 401 Non autorizzato invece di essere elaborata, sia che la chiave manchi del tutto, non corrisponda a quella memorizzata nelle Impostazioni, o non sia ancora stata generata sul tuo negozio. Questo vale anche per un sito che non ha mai generato una chiave: senza nulla da confrontare, ogni chiamante viene rifiutato anziché essere ammesso.

Fare clic di nuovo su Genera chiave API sostituisce immediatamente la chiave memorizzata. Qualsiasi sistema che invia ancora la vecchia chiave inizia a essere rifiutato immediatamente, quindi aggiorna la tua integrazione con il nuovo valore non appena lo rigeneri.

Risoluzione dei problemi

Ogni richiesta al webhook riceve una risposta 401

Verifica che una chiave sia stata effettivamente generata in SaveTo Wishlist > Impostazioni > Generali, sotto API Webhook. Se il campo è vuoto, generane una e salva le modifiche. Se una chiave è già presente, conferma che la tua integrazione la stia inviando come intestazione x-api-key (o come parametro di query api_key) e che sia stata copiata senza spazi bianchi circostanti.

L'integrazione funzionava prima, ma ora ogni richiesta fallisce

Ciò significa solitamente che la chiave è stata rigenerata nella scheda Generali dall'ultima volta che l'integrazione è stata aggiornata. La generazione di una nuova chiave sostituisce immediatamente quella vecchia, quindi aggiorna il sistema chiamante con il valore corrente dal campo Chiave API Webhook.

Domande frequenti

Cosa succede se non genero mai una chiave?

L'endpoint webhook rifiuta ogni richiesta. Una chiave vuota non può mai corrispondere a nulla che un chiamante invia, quindi è la stessa cosa che l'endpoint sia disattivato.

Posso usare la stringa di query invece di un'intestazione?

Sì. Invia api_key=tua-chiave come parametro di query se il tuo sistema non può impostare l'intestazione x-api-key. L'intestazione viene controllata per prima, quindi ha la priorità se entrambe sono presenti.

La rigenerazione della chiave interrompe la mia integrazione esistente?

Sì, immediatamente. La chiave precedente smette di funzionare non appena fai clic di nuovo su Genera chiave API, quindi rigenerala solo quando sei pronto ad aggiornare il sistema chiamante con il nuovo valore nello stesso momento.

Serve aiuto?

Questo articolo è stato utile?

Articoli Correlati

Serve Supporto?

Non riesci a trovare la risposta che cerchi?
Contatta il Supporto
Completa il Tuo Acquisto