API PostPronto

Le API permettono a un’app esterna, a un gestionale o a una futura app Android di leggere e aggiornare dati PostPronto — campagne, calendario, materiali e profili attività — con permessi chiari e senza bypassare piani o crediti.

Oggi: API pubbliche Bearer su /api/v1/* (read + generate controllata). Domani: stessa base per app mobile e integrazioni terze parti.

Crea account per API key personali Scarica Postman demo Scarica esempi codice

Cosa puoi fare via API

  • Leggere piano, crediti e uso mensile
  • Leggere calendario e storico campagne
  • Leggere libreria media
  • Generare contenuti e immagini AI (con crediti)
  • Caricare foto/materiali
  • Aggiornare voci calendario (account reale)

Cosa le API non fanno da sole

  • Non pubblicano automaticamente sui social
  • Non spendono budget Google/Meta Ads
  • Non accedono ai dati di altri clienti
  • Non bypassano piani, crediti o activity_id
  • Non sostituiscono login web con cookie+CSRF (serve Bearer)

Futura app Android / mobile

La struttura API v1 permetterà un’app PostPronto mobile che legge calendario, campagne e materiali dal tuo account, con scelta attività (multi-brand) e token revocabile. /activities e /campaigns sono già Live (read-only); generazione campagna via API resta in roadmap — oggi il wizard web usa API interne con sessione.

Non esposto e non documentato come pubblico: webhook Stripe, admin economics, OAuth callback, contabilità interna, debug/deploy.

Sicurezza e permessi (scopes)

Ogni chiave API ha scopes granulari. Rate limit per chiave e per IP. Revoca immediata. HTTPS obbligatorio. Non incollare token in siti pubblici o app frontend non protette.

usage:read
Leggere profilo, piano, quote e uso API
history:read
Leggere storico campagne/contenuti
calendar:read
Leggere calendario editoriale
calendar:write
Creare o aggiornare voci calendario
media:read
Elencare media in libreria
images:upload
Caricare foto/materiali (non consuma quota AI)
content:generate
Generare pack multi-canale (consuma crediti contenuti)
images:generate
Generare immagini AI (consuma crediti immagini)

Roadmap scopes aggiuntivi: profile:read, campaigns:read/write, ads:read/write, integrations:read/write, billing:read. admin:* solo staff — mai su chiavi cliente.

Ambiente

...

Stato API

...

Piano

...

Chiamate demo residue

n/d

Ultima chiamata API

Nessuna

Autenticazione

Public API usa Authorization: Bearer API_KEY. Endpoints interni dashboard usano sessione + CSRF.

curl -X GET "https://postpronto.it/api/v1/me" \
  -H "Authorization: Bearer pp_demo_sandbox_key"

Chiave demo sandbox

In questa demo usi una chiave sandbox limitata. Le chiavi personali sono disponibili dopo registrazione.

Chiavi attive

Mini Postman


          
{}

Endpoint disponibili oggi (/api/v1)

Documentazione operativa. Badge Live = implementato e testabile (demo sandbox su subset). Non confondere con API interne del pannello web.

Roadmap API v1 (non ancora live)

Pianificati per app Android e integrazioni. Non chiamare questi path in produzione finché non segnati Live.

Riferimento API interne pannello web

Usate solo dal pannello PostPronto (cookie + CSRF). Non adatte ad app esterne.

Roadmap implementazione

  1. A1 — Pagina documentazione (questo task)
  2. A2 — UI scopes per chiave + device name
  3. A3–A6 — Read-only: activities, campaigns, calendar, media su v1
  4. A7–A8 — Write controllata: status calendario, upload media
  5. A9 — Generate campagna via v1 con activity_id
  6. A10 — Prototipo app Android

Download integrazione

Postman e snippets aggiornati per onboarding tecnico rapido.

Plugin WordPress PostPronto

In arrivo: collega il tuo sito WordPress a PostPronto e genera contenuti, campagne e immagini direttamente dal pannello.