Applicazioni
Le applicazioni ti danno accesso a tutte le funzionalità di Wink come sviluppatore. Puoi accedere a tutti gli stessi dati e persino estendere le funzionalità di Wink. Puoi scegliere di utilizzare il server OAuth2 di Wink per autenticare il tuo sito di viaggi allo stesso modo in cui useresti Google o Facebook. In questo modo puoi estendere le funzionalità di Wink nel tuo sito web o applicazione.
- Seleziona l’account con cui vuoi lavorare da Accounts.
- Clicca su
Actionsin fondo alla scheda dell’account e scegliManage account. - Clicca sulla scheda
Applicationsnella pagina successiva. - Questa sezione elencherà tutte le tue applicazioni.
- Ruota o elimina una esistente, oppure creane una nuova.
Crea app
Sezione intitolata “Crea app”Poiché non puoi accedere alla secret key dell’app che abbiamo creato per te, dovrai crearne una tua.
Puoi creare un’applicazione qui senza prima configurare una proprietà o un’azienda — non è vincolata
a nessun account specifico.
Tipi di client
Sezione intitolata “Tipi di client”Quando crei un’applicazione, scegli un tipo di client che determina come l’app si autentica. Questo non può essere modificato in seguito — se ti serve un tipo diverso, crea una nuova applicazione.
- Web application — Un’app server-rendered che può conservare in sicurezza un client secret (authorization code flow).
- Single-page app (SPA) — Un’app browser senza backend; usa PKCE, senza client secret.
- Mobile app — Un’app nativa iOS/Android; usa PKCE con token di refresh rotanti.
- Machine-to-machine — Un servizio backend che agisce come se stesso (client credentials); nessun login utente.
Ecco i passaggi per creare un’applicazione:
- Dalla pagina delle app, clicca sul pulsante
Create new application. - Nome Dai un nome alla tua app. es. Cool App
- Tipo di client Scegli il tipo che corrisponde a come la tua app si autentica — vedi Tipi di client sopra.
- Redirect URIs È richiesto almeno un URI di redirect. Serve per convalidare il dominio di redirect dopo un’autenticazione riuscita. Non usato per app Machine-to-machine. es. https://www.cool-site.com
- Post-logout redirect URIs (Opzionale) URL dove gli utenti possono essere reindirizzati dopo il logout. Lascia vuoto per riutilizzare gli URI di redirect sopra.
- Scopes Scegli cosa questa applicazione può accedere per tuo conto — vedi Scelta degli scopes sotto.
- Clicca sul pulsante
Create applicationper continuare.
Verrai reindirizzato alla lista delle tue applicazioni, e un dialogo una tantum mostrerà il nuovo Client ID e Client secret. Copia subito il secret e salvalo in un posto sicuro — non verrà mai più mostrato, e non c’è modo di recuperarlo in seguito (puoi solo ruotarlo per ottenerne uno nuovo).
Scelta degli scopes
Sezione intitolata “Scelta degli scopes”Ogni applicazione ha sempre gli scopes Sign-in (OpenID Connect) (openid, profile,
email, offline_access) — questi confermano l’identità dell’utente e lo mantengono connesso, quindi sono
spuntati e bloccati; non sono una scelta.
Tutto il resto è opzionale. Gli scopes rimanenti sono raggruppati nelle stesse sezioni funzionali
documentate in Scopes — Account, Inventario & tariffe, Prenotazioni,
Marketing & promozioni, Contenuti proprietà, Analytics & report, Integrazioni channel manager,
Pagamenti, e Contabilità & libro mastro — ciascuna con una descrizione in linguaggio semplice di cosa sbloccano. Usa
i link All / None sopra la lista per selezionare o deselezionare tutti gli scopes opzionali in una volta.
Due famiglie di scopes non sono deliberate offerte in questo modulo:
mcp.*— Accesso agente AI al Model Context Protocol, che è fornito separatamente e solo per client machine-to-machine.- Scopes di livello amministratore (
administrator.*) — accesso a livello piattaforma che non viene concesso per applicazione.
Una volta creata un’app, sia questa scheda che Consented Apps mostrano gli scopes concessi
raggruppati per sezione (es. “Prenotazioni: booking.read”), così puoi vedere cosa può fare un’app a colpo d’occhio
senza aprirla.
Ruota credenziali
Sezione intitolata “Ruota credenziali”Se un client secret potrebbe essere stato compromesso, o vuoi semplicemente credenziali nuove, ruotale invece di ricreare l’app:
- Trova l’app nella tua lista di applicazioni e clicca
Rotate. - Conferma il dialogo — il Client ID e secret attuali smettono di funzionare immediatamente.
- Copia il nuovo Client ID e secret dal dialogo una tantum prima di chiuderlo.
La rotazione mantiene il nome dell’app, il tipo di client, gli URI di redirect e gli scopes — cambiano solo le credenziali.
Rimuovi app
Sezione intitolata “Rimuovi app”Se non hai più bisogno di un’app, puoi rimuoverla. Questa operazione è permanente — le credenziali vengono revocate immediatamente e non possono essere recuperate.
- Trova l’app nella tua lista di applicazioni e clicca
Delete. - Conferma il dialogo per eliminare definitivamente l’applicazione.
