AladiaDocs
Permessi

Chiavi API e webhook per contesto

A chi appartengono chiavi API e webhook, chi li gestisce in un'accademia e perché il segreto di una chiave si vede una volta sola.

Collaudato il 28/09/2026 · versione 5d7d821a1e

Chiavi API e webhook appartengono al contesto in cui li crei: il tuo profilo personale o un'accademia. Settings → API keys (Impostazioni → Chiavi API) e Settings → Webhooks (Impostazioni → Webhook) mostrano sempre quelli del contesto attivo; per vedere quelli di un'accademia, passa a quell'accademia dal menu del profilo.

Chi li gestisce

ContestoChi crea, vede, modifica ed elimina chiavi e webhook
Personaletu, per le tue risorse
Accademial'Owner, gli Admin e le persone con il ruolo Developer

Un Member dell'accademia senza il ruolo Developer riceve un errore 403 sia sulle chiavi sia sui webhook: la pagina non mostra nessuna chiave, anche quando l'accademia ne ha.

Settings → API keys aperta da un Member senza il ruolo Developer: nessuna chiave in elenco

Il segreto si vede una volta sola

  1. In Settings → API keys scegli New key (Nuova chiave), dalle un nome e una scadenza.
  2. La finestra Your new API key (la tua nuova chiave API) mostra la chiave completa: copiala subito. Copy it now and store it somewhere safe — it is shown only once.
  3. Nell'elenco la chiave resta mascherata: dodici puntini e gli ultimi quattro caratteri, così puoi riconoscerla. La piattaforma non la mostra mai più, a nessuno.

Se perdi una chiave, eliminala e creane una nuova. Anche la chiave predefinita del contesto si può eliminare; non si può modificare.

Settings → API keys nel contesto dell'Accademia Leonardo

La chiave appena creata nell'elenco, mascherata fino agli ultimi quattro caratteri

Fuori dal loro contesto non esistono

Una chiave o un webhook di un altro contesto, per chi lo chiede, non esiste: modificarlo, eliminarlo, leggerne il registro delle consegne o provarlo risponde 404. Vale anche per l'Owner di un'altra accademia.

Webhook

  • L'URL di un webhook deve puntare a un indirizzo internet pubblico. Gli indirizzi locali, di rete privata, link-local, dei metadati cloud e simili vengono rifiutati alla creazione, alla modifica e a ogni consegna con The webhook URL must point to a public internet address. Le consegne non seguono i redirect.
  • Send test (Invia prova) si trova nella finestra Edit webhook (Modifica webhook) e invia una consegna di prova all'URL salvato, con un evento a cui il webhook è già iscritto. Se hai cambiato l'URL o gli eventi senza salvare, la finestra ti chiede di salvare prima: Save your changes before sending a test.
  • Non esiste più una prova verso un URL arbitrario.
  • Il catalogo degli eventi lo modifica solo lo staff della piattaforma.

Settings → Webhooks con il pulsante New webhook

In questa pagina