API e integrazioni
L’API pubblica di Aitrack espone in lettura la tua flotta — dispositivi, posizioni, storico, eventi — così puoi collegarla al tuo gestionale, CRM o cruscotto interno. Per gli eventi in tempo reale, senza fare polling, usa i webhook.
Base URL
Sezione intitolata “Base URL”https://api.aitrack.it/api/v2Prima richiesta
Sezione intitolata “Prima richiesta”Ogni chiamata porta la chiave nell’header X-API-Key. La chiave si crea dall’app, in Impostazioni → API Keys, e si vede in chiaro una sola volta, alla creazione.
curl https://api.aitrack.it/api/v2/devices \ -H "X-API-Key: $AITRACK_API_KEY"Se la chiave è valida ma priva del permesso richiesto, o se il percorso non richiede API key (rotte v1 dell’app), la richiesta è rifiutata: vedi Autenticazione ed Errori.
Cosa trovi in questa sezione
Sezione intitolata “Cosa trovi in questa sezione”- Autenticazione — header, permessi (scope), restrizione IP, rate limit, ciclo di vita di una chiave.
- Dispositivi — elenco, dettaglio, posizione, storico, coda comandi, dispositivo più vicino.
- Eventi — eventi della flotta (geofence, allarmi, movimento…) in lettura via polling.
- Errori e limiti — formato delle risposte, codici di errore, paginazione, rate limiting.
- Versioning — differenze v1/v2, deprecazione, compatibilità.
- Webhook — ricevi gli eventi via POST invece di interrogare l’API, con firma HMAC verificabile.
Il riferimento canonico in fondo al menu riporta il testo integrale dei documenti sorgente da cui questa sezione è derivata, per chi vuole il dettaglio completo o citarne una versione stabile.
Prima di integrare
Sezione intitolata “Prima di integrare”- Le chiavi API restano sul tuo server, mai nel codice di un sito pubblico o in un repository.
- Una chiave per integrazione: revocarne una non rompe le altre.
- Limita l’accesso per IP quando puoi (fino a 50 voci, IPv4/CIDR o IPv6 esatto).
- L’API v2 è solo lettura per i comandi: l’invio comandi (blocco motore, ecc.) resta interno all’app per scelta di sicurezza.