🛡 Vocea
Takaisin ohjeisiin

API-avaimet ja integraatiot

Luo API-avaimia integroimaan ulkoisia sovelluksia, jotka lähettävät tai lukevat kanavan ilmoituksia.

API-avain on salainen tunniste, jonka avulla ulkoinen sovellus (esim. HR-järjestelmä, asiakasportaali tai yrityksen intranet) voi kommunikoida automaattisesti whistleblowing-kanavasi kanssa ilman web-käyttöliittymää.

Mihin sitä käytetään

API-avaimen avulla kolmannen osapuolen järjestelmä voi lähettää uusia ilmoituksia tai lukea kanavan ilmoitusten metatietoja ja tilaa. Se on tarkoitettu palvelimelta palvelimelle -integraatioihin: älä koskaan käytä sitä julkisessa selaimessa, eikä upota sitä verkkosivuille tai asiakaspuolen sovelluksiin.

Kuinka luoda ja peruuttaa se

  1. Avaa kanava hallinnoijakonsolista (/gestore) ja siirry "API & Integrations" -osioon.
  2. Anna avaimelle tunnistettava nimi (esim. "HR-portaalin integraatio") ja valitse tarvitsemasi käyttöoikeudet (laajuudet).
  3. Luo avain: se näytetään VAIN kerran. Kopioi se heti ja tallenna salausavainten hallintajärjestelmään.
  4. Poistaaksesi sen käytöstä, käytä "Revoke"-toimintoa: kaikki sitä käyttävät integraatiot lakkaavat toimimasta välittömästi. Kierrättääksesi avaimen, luo uusi, päivitä asiakas ja peruuta vanha.

Käytettävissä olevat käyttöoikeudet (laajuudet)

  • reports:submit — lähetä uusia ilmoituksia kanavalle.
  • reports:read — lue ilmoitusten metatietoja (lista), ei koskaan selkokielistä sisältöä.
  • status:read — lue ilmoituksen tila sen kuittauskoodin avulla.
Zero-knowledge: API ei koskaan paljasta ilmoitusten selkokielistä sisältöä. Se palauttaa vain metatiedot, tilan ja salatut tiedot (salateksti); salauksen purku tapahtuu yksinomaan hallinnoijan selaimessa yksityisavaimella.

Aiheeseen liittyvät artikkelit

Etkö löydä vastausta?

🤖 Kysy tekoälyavustajalta