Ċwievet API u integrazzjonijiet
Oħloq ċwievet API biex tintegra applikazzjonijiet esterni li jissibmettu jew jaqraw ir-rapporti tal-kanal.
Ċavetta API hija kredenzjal sigriet li tippermetti lil applikazzjoni esterna (eż. sistema HR, portal tal-klijenti jew intranet tal-kumpanija) tikkomunika mal-kanal tal-whistleblowing tiegħek awtomatikament, mingħajr ma tuża l-interface tal-web.
Għaliex tintuża
B'ċavetta API, sistema ta' parti terza tista' tissibmetti rapporti ġodda jew taqra l-metadata u l-istat tar-rapporti tal-kanal. Hija maħsuba għal integrazzjonijiet server-to-server: qatt tużaha minn browser pubbliku u lanqas tinkorporaha f'paġni tal-web jew applikazzjonijiet client-side.
Kif toħloqha u tikkanċellaha
- Iftaħ il-kanal mill-konsol tal-maniġer (/gestore) u mur fit-taqsima "API & Integrations".
- Agħti isem rikonoxxibbli liċ-ċavetta (eż. "Integrazzjoni tal-portal HR") u agħżel il-permessi (scopes) li għandek bżonn.
- Oħloq iċ-ċavetta: tintwera DARBA BISS. Ikkopjaha immedjatament u aħżinha f'maniġer tas-sigrieti.
- Biex tiddiżattivaha, uża "Revoke": kull integrazzjoni li tużaha tieqaf taħdem immedjatament. Biex iċċaqċaq iċ-ċavetta, oħloq waħda ġdida, aġġorna l-klijent u irrevoka l-qadima.
Permessi disponibbli (scopes)
- reports:submit — tissibmetti rapporti ġodda lill-kanal.
- reports:read — taqra l-metadata tar-rapport (lista), qatt il-kontenut fil-pjajn.
- status:read — taqra l-istat ta' rapport permezz tal-kodiċi ta' riċevuta tiegħu.
Zero-knowledge: l-API qatt ma tiżvela l-kontenut fil-pjajn tar-rapporti. Tirritorna biss metadata, stat u data encrypted (ciphertext); id-deċifrar iseħħ esklużivament fil-browser tal-maniġer biċ-ċavetta privata.