API PostPronto
Le API permettono a un’app esterna, a un gestionale o a una futura app Android di leggere e aggiornare dati PostPronto — campagne, calendario, materiali e profili attività — con permessi chiari e senza bypassare piani o crediti.
Oggi: API pubbliche Bearer su /api/v1/* (read + generate controllata). Domani: stessa base per app mobile e integrazioni terze parti.
Cosa puoi fare via API
- Leggere piano, crediti e uso mensile
- Leggere calendario e storico campagne
- Leggere libreria media
- Generare contenuti e immagini AI (con crediti)
- Caricare foto/materiali
- Aggiornare voci calendario (account reale)
Cosa le API non fanno da sole
- Non pubblicano automaticamente sui social
- Non spendono budget Google/Meta Ads
- Non accedono ai dati di altri clienti
- Non bypassano piani, crediti o activity_id
- Non sostituiscono login web con cookie+CSRF (serve Bearer)
Futura app Android / mobile
La struttura API v1 permetterà un’app PostPronto mobile che legge calendario, campagne e materiali dal tuo account, con scelta attività (multi-brand) e token revocabile. /activities e /campaigns sono già Live (read-only); generazione campagna via API resta in roadmap — oggi il wizard web usa API interne con sessione.
Non esposto e non documentato come pubblico: webhook Stripe, admin economics, OAuth callback, contabilità interna, debug/deploy.
Sicurezza e permessi (scopes)
Ogni chiave API ha scopes granulari. Rate limit per chiave e per IP. Revoca immediata. HTTPS obbligatorio. Non incollare token in siti pubblici o app frontend non protette.
usage:readLeggere profilo, piano, quote e uso API
history:readLeggere storico campagne/contenuti
calendar:readLeggere calendario editoriale
calendar:writeCreare o aggiornare voci calendario
media:readElencare media in libreria
images:uploadCaricare foto/materiali (non consuma quota AI)
content:generateGenerare pack multi-canale (consuma crediti contenuti)
images:generateGenerare immagini AI (consuma crediti immagini)
Roadmap scopes aggiuntivi: profile:read, campaigns:read/write, ads:read/write, integrations:read/write, billing:read. admin:* solo staff — mai su chiavi cliente.
Ambiente
...Stato API
...Piano
...Chiamate demo residue
n/dUltima chiamata API
NessunaAutenticazione
Public API usa Authorization: Bearer API_KEY. Endpoints interni dashboard usano sessione + CSRF.
curl -X GET "https://postpronto.it/api/v1/me" \ -H "Authorization: Bearer pp_demo_sandbox_key"
Chiave demo sandbox
In questa demo usi una chiave sandbox limitata. Le chiavi personali sono disponibili dopo registrazione.
Chiavi attive
Mini Postman
{}
Endpoint disponibili oggi (/api/v1)
Documentazione operativa. Badge Live = implementato e testabile (demo sandbox su subset). Non confondere con API interne del pannello web.
Roadmap API v1 (non ancora live)
Pianificati per app Android e integrazioni. Non chiamare questi path in produzione finché non segnati Live.
Riferimento API interne pannello web
Usate solo dal pannello PostPronto (cookie + CSRF). Non adatte ad app esterne.
Roadmap implementazione
- A1 — Pagina documentazione (questo task)
- A2 — UI scopes per chiave + device name
- A3–A6 — Read-only: activities, campaigns, calendar, media su v1
- A7–A8 — Write controllata: status calendario, upload media
- A9 — Generate campagna via v1 con activity_id
- A10 — Prototipo app Android
Download integrazione
Postman e snippets aggiornati per onboarding tecnico rapido.
Plugin WordPress PostPronto
In arrivo: collega il tuo sito WordPress a PostPronto e genera contenuti, campagne e immagini direttamente dal pannello.