Salta ai contenuti

Applicazioni

Le applicazioni ti danno accesso a tutte le funzionalità di Wink come sviluppatore. Puoi accedere a tutti gli stessi dati e persino estendere le funzionalità di Wink. Puoi scegliere di utilizzare il server OAuth2 di Wink per autenticare il tuo sito di viaggi allo stesso modo in cui useresti Google o Facebook. In questo modo puoi estendere le funzionalità di Wink nel tuo sito web o applicazione.

Applicazione di esempio
Esempio di inserimento applicazione
  1. Seleziona l’account con cui vuoi lavorare da Accounts.
  2. Clicca su Actions in fondo alla scheda dell’account e scegli Manage account.
  3. Clicca sulla scheda Applications nella pagina successiva.
  4. Questa sezione elencherà tutte le tue applicazioni.
  5. Ruota o elimina una esistente, oppure creane una nuova.

Poiché non puoi accedere alla secret key dell’app che abbiamo creato per te, dovrai crearne una tua. Puoi creare un’applicazione qui senza prima configurare una proprietà o un’azienda — non è vincolata a nessun account specifico.

Quando crei un’applicazione, scegli un tipo di client che determina come l’app si autentica. Questo non può essere modificato in seguito — se ti serve un tipo diverso, crea una nuova applicazione.

  • Web application — Un’app server-rendered che può conservare in sicurezza un client secret (authorization code flow).
  • Single-page app (SPA) — Un’app browser senza backend; usa PKCE, senza client secret.
  • Mobile app — Un’app nativa iOS/Android; usa PKCE con token di refresh rotanti.
  • Machine-to-machine — Un servizio backend che agisce come se stesso (client credentials); nessun login utente.

Ecco i passaggi per creare un’applicazione:

  1. Dalla pagina delle app, clicca sul pulsante Create new application.
  2. Nome Dai un nome alla tua app. es. Cool App
  3. Tipo di client Scegli il tipo che corrisponde a come la tua app si autentica — vedi Tipi di client sopra.
  4. Redirect URIs È richiesto almeno un URI di redirect. Serve per convalidare il dominio di redirect dopo un’autenticazione riuscita. Non usato per app Machine-to-machine. es. https://www.cool-site.com
  5. Post-logout redirect URIs (Opzionale) URL dove gli utenti possono essere reindirizzati dopo il logout. Lascia vuoto per riutilizzare gli URI di redirect sopra.
  6. Scopes Scegli cosa questa applicazione può accedere per tuo conto — vedi Scelta degli scopes sotto.
  7. Clicca sul pulsante Create application per continuare.

Verrai reindirizzato alla lista delle tue applicazioni, e un dialogo una tantum mostrerà il nuovo Client ID e Client secret. Copia subito il secret e salvalo in un posto sicuro — non verrà mai più mostrato, e non c’è modo di recuperarlo in seguito (puoi solo ruotarlo per ottenerne uno nuovo).

Ogni applicazione ha sempre gli scopes Sign-in (OpenID Connect) (openid, profile, email, offline_access) — questi confermano l’identità dell’utente e lo mantengono connesso, quindi sono spuntati e bloccati; non sono una scelta.

Tutto il resto è opzionale. Gli scopes rimanenti sono raggruppati nelle stesse sezioni funzionali documentate in Scopes — Account, Inventario & tariffe, Prenotazioni, Marketing & promozioni, Contenuti proprietà, Analytics & report, Integrazioni channel manager, Pagamenti, e Contabilità & libro mastro — ciascuna con una descrizione in linguaggio semplice di cosa sbloccano. Usa i link All / None sopra la lista per selezionare o deselezionare tutti gli scopes opzionali in una volta.

Due famiglie di scopes non sono deliberate offerte in questo modulo:

  • mcp.* — Accesso agente AI al Model Context Protocol, che è fornito separatamente e solo per client machine-to-machine.
  • Scopes di livello amministratore (administrator.*) — accesso a livello piattaforma che non viene concesso per applicazione.

Una volta creata un’app, sia questa scheda che Consented Apps mostrano gli scopes concessi raggruppati per sezione (es. “Prenotazioni: booking.read”), così puoi vedere cosa può fare un’app a colpo d’occhio senza aprirla.

Se un client secret potrebbe essere stato compromesso, o vuoi semplicemente credenziali nuove, ruotale invece di ricreare l’app:

  1. Trova l’app nella tua lista di applicazioni e clicca Rotate.
  2. Conferma il dialogo — il Client ID e secret attuali smettono di funzionare immediatamente.
  3. Copia il nuovo Client ID e secret dal dialogo una tantum prima di chiuderlo.

La rotazione mantiene il nome dell’app, il tipo di client, gli URI di redirect e gli scopes — cambiano solo le credenziali.

Se non hai più bisogno di un’app, puoi rimuoverla. Questa operazione è permanente — le credenziali vengono revocate immediatamente e non possono essere recuperate.

  1. Trova l’app nella tua lista di applicazioni e clicca Delete.
  2. Conferma il dialogo per eliminare definitivamente l’applicazione.