Dove impostare l’autenticazione

La maggior parte dei servizi deve sapere chi li sta chiamando. In Echo7 puoi impostare l’autenticazione sull’integrazione, sulla singola azione di un agente o nel campo header.

Livello Quando usarlo
Integrazione Più agenti usano lo stesso servizio e le stesse credenziali. È l’approccio consigliato e l’unico possibile per OAuth 2.1.
Azione dell’agente Una singola azione richiede credenziali diverse, oppure l’agente non appartiene a un’integrazione.
Campo header Il servizio usa una API key o un formato proprietario, come X-API-Key.

Quale tipo di autenticazione scegliere

Scenario Scegli
Endpoint pubblico, senza accesso Nessuna
API key in un header come X-API-Key o X-Goog-Api-Key Nessuna + aggiungi l’header
Nome utente e password via HTTPS Basic
Un token che hai già Bearer
Server legacy che richiede Digest Digest
API legacy OAuth 1.0 OAuth 1.0
Comunicazione tra sistemi con client ID e secret OAuth 2.0 – client credentials
Un utente deve accedere e dare il consenso OAuth 2.1 sull’integrazione

Usare una API key in un header

1

Crea un parametro dell’integrazione di tipo Password, ad esempio integration_api_key.

2

Imposta il tipo di autenticazione su Nessuna, definita dall’integrazione o nel campo header.

3

Nel campo Header aggiungi un header per riga, ad esempio X-API-Key: {{integration_api_key}}.

Al momento della chiamata, Echo7 sostituisce {{integration_api_key}} con il valore di ciascun assistente.

Come si combinano integrazione e azione

  • Se l’azione ha un proprio URL o server, viene usato quello; altrimenti si usa quello dell’integrazione.
  • Se l’azione ha propri header, questi sostituiscono quelli dell’integrazione – non vengono uniti. Inserisci tutti gli header necessari.
  • Se l’azione è impostata su “Nessuna, definita dall’integrazione”, eredita l’autenticazione dell’integrazione.
  • Quando è Echo7 a gestire l’autenticazione (Basic, Bearer, OAuth), l’header Authorization viene creato automaticamente – non aggiungerlo a mano.

OAuth 2.1

OAuth 2.1 è pensato per i servizi in cui un utente accede e concede l’autorizzazione. Si configura sull’integrazione: quando aggiungi l’integrazione a un assistente (dopo averlo salvato), Echo7 mostra la pagina di accesso del provider. I token vengono poi memorizzati per quell’assistente, così i suoi agenti possono usare il servizio senza ulteriori configurazioni.

Consigli di sicurezza

  • Usa sempre HTTPS con l’autenticazione Basic.
  • Conserva i segreti in parametri di tipo Password, non nei body o negli endpoint degli agenti.
  • Quando possibile, usa credenziali separate per ogni cliente o assistente.

Preferisci una guida passo passo? Prenota una sessione di formazione e uno specialista Echo7 aiuterà il tuo team nella configurazione.

Prenota una sessione di formazione

Vuoi approfondire?

Questa guida copre gli aspetti essenziali. Per la documentazione dettagliata su ogni impostazione e funzionalità, consulta la Wiki completa di Echo7.

Echo7 Wiki

Vuoi una mano a configurarlo?

Prenota una sessione di formazione con uno specialista Echo7 e fai lavorare il tuo assistente per il tuo team.