API (interfaccia di programmazione delle applicazioni)
Ultimo aggiornamento:
Che cos'è un'API
Un'API è un contratto tra due sistemi. Stabilisce cosa si può chiedere, come formulare la richiesta e cosa si riceve in cambio. Chi offre l'API decide cosa esporre: un negozio online può permettere ai partner di leggere prodotti e prezzi ma non di modificarli. Il programma dall'altra parte non vede mai il codice interno o il database, solo le risposte dell'API.
La maggior parte delle API sul web segue lo stile REST. Ogni tipo di risorsa, come prodotti o ordini, ha un proprio indirizzo, chiamato endpoint, e i metodi HTTP standard descrivono l'azione: GET legge i dati, POST crea qualcosa, PUT o PATCH lo modifica e DELETE lo elimina.
Come funziona
Una tipica chiamata API è composta da queste parti:
- Endpoint: l'URL che identifica la risorsa, per esempio l'indirizzo di una ricerca prodotti.
- Metodo: il verbo HTTP, come GET per leggere o POST per inviare dati.
- Autenticazione: la prova che chi chiama è autorizzato, come una chiave API, un bearer token o un token di accesso OAuth, di solito inviato in un header.
- Corpo e risposta: i dati inviati con la richiesta e quelli restituiti, quasi sempre in JSON, più un codice di stato come 200 per il successo o 404 per «non trovato».
- Limiti: la maggior parte dei fornitori fissa un numero massimo di richieste al minuto o al giorno, i cosiddetti rate limit.
Esempio
Una cliente chiede al chatbot di un negozio di arredamento se un divano è disponibile in grigio. Il chatbot invia una richiesta GET all'API di magazzino del negozio con nome del prodotto e colore. L'API risponde in JSON con giacenza e tempi di consegna, e il chatbot risponde con queste informazioni aggiornate invece di citare una pagina prodotto superata.
Perché conta per i chatbot aziendali
Un chatbot addestrato su documenti conosce ciò che era vero quando i contenuti sono stati aggiunti. Le API gli danno accesso ai dati che cambiano: giacenze, prezzi, appuntamenti liberi o dati degli account. I modelli linguistici raggiungono le API tramite il tool calling: il modello richiede una chiamata e l'applicazione la esegue.
Poiché è l'applicazione a custodire le credenziali, è lei a decidere quali endpoint può usare il chatbot e quali dati vede il modello. Accesso in sola lettura, permessi ristretti e credenziali lato server riducono il rischio, compreso quello che un messaggio manipolato attivi una chiamata indesiderata, la cosiddetta prompt injection.
Le API e intoCHAT
intoCHAT non offre una propria API pubblica, quindi non esistono chiavi API di intoCHAT per leggere le conversazioni o gestire gli agenti dal tuo codice. Lavora con le API nella direzione opposta: il tuo agente può chiamare le tue.
- Le azioni API personalizzate permettono all'agente di chiamare la tua API HTTP durante la chat, con qualsiasi metodo e autenticazione tramite bearer token, basic auth, chiave API nell'header o nella query string, oppure header personalizzati.
- Puoi importare una richiesta da un comando cURL, definire gli input che l'agente compila dalla conversazione, inviare corpi JSON, scegliere quali campi della risposta vede il modello e testare ogni azione prima di pubblicarla. Fino a 25 azioni per agente.
- «Collega il tuo negozio» crea azioni di ricerca prodotti in tempo reale dai dati pubblici del negozio, senza chiavi API né installazione di app.
- Per ricevere i lead usi l'email di notifica per ogni nuovo lead, inviata al titolare e fino a 5 altri indirizzi, e l'esportazione CSV dalla tabella dei lead.