EDON / FIELD NOTES

API

Percorso di valutazione tecnica.

API HTTP: sessioni e autorizzazioni

Atlas espone API per metriche di sistema, file, backup, calendari, contatti, dispositivi e telefonia. La maggior parte delle rotte usa la sessione della console: l’identità viene verificata sul server e le autorizzazioni dipendono dal ruolo e dall’operazione. Una sessione valida non concede automaticamente accesso amministrativo.

Le rotte delle metriche sotto /api/system/stats/ sono riservate agli amministratori. Le famiglie /api/files/ e /api/devices/ applicano i rispettivi controlli di accesso a file, inventario e operazioni sui dispositivi. Prima di costruire un’integrazione, verifica metodo, parametri e permessi della singola rotta nella versione installata.

Errori e protezione delle richieste

Le API protette restituiscono 401 quando manca l’autenticazione e 403 quando l’operazione non è autorizzata. Per le richieste che modificano dati, il controllo dell’origine rifiuta quelle provenienti da un altro sito. I client non browser devono comunque rispettare l’autenticazione e le autorizzazioni della rotta: l’assenza dell’header Origin non conferisce privilegi.

Non tutte le rotte condividono lo stesso modello. Identità pubblica, verifiche di salute, registrazione dei dispositivi, provisioning e assistenza ospite hanno condizioni e controlli propri. Non esporre un intero prefisso API presumendo che ogni endpoint richieda la stessa sessione.

MCP: collegare gli assistenti AI ai servizi aziendali

Il gateway MCP collega gli assistenti AI compatibili agli strumenti e alle informazioni aziendali autorizzati. Può aiutare a consultare lo stato dei sistemi, raccogliere informazioni per la diagnosi e svolgere operazioni consentite senza copiare manualmente i dati tra strumenti. L’amministratore decide quali integrazioni abilitare e quali attività permettere: lettura, scrittura autorizzata oppure operazioni escluse. Autenticazione e registro degli accessi mantengono il controllo sull’uso delle risorse. Le API permettono inoltre di integrare metriche, file, backup e altri servizi nelle automazioni aziendali.

Un caso d’uso è chiedere a un assistente di raccogliere informazioni autorizzate per preparare una diagnosi o un riepilogo operativo. L’assistente può usare soltanto gli strumenti abilitati e i permessi assegnati all’identità con cui accede. Il gateway autentica le richieste tramite token personali o accesso delegato, filtra gli strumenti consentiti e registra gli accessi ai dati. L’abilitazione di un’integrazione non concede automaticamente tutte le operazioni.

Identità e rete sono livelli distinti

Atlas supporta accesso OIDC alla console e configurazione di applicazioni SAML, con abilitazione e gruppi espliciti. Questo non rende ogni API un endpoint OAuth e non estende automaticamente la sessione alla console Argos, che mantiene autenticazione locale e secondo fattore secondo le regole di accesso.

Argos può collegare le reti ai servizi Atlas tramite policy e tunnel VPN. Per la gestione remota da partner, l’abbinamento a Citadel richiede conferma e concede accesso amministrativo: è una scelta operativa separata dall’accesso di un utente a un servizio. Definisci prima ambito, revoca e responsabilità.

Valutare un’integrazione

Prova inizialmente operazioni di lettura con un’identità dai permessi minimi. Verifica anche sessione scaduta, permessi insufficienti, revoca del token e indisponibilità del servizio. Per operazioni sui file o sui dispositivi, stabilisci quali dati possono essere consultati e quali modifiche sono autorizzate prima di abilitare un’automazione.

Questa pagina descrive i modelli di accesso verificati nei sorgenti del 3 ottobre 2026; non sostituisce il contratto della singola rotta nella versione installata.

LET’S TALK INFRASTRUCTURE

Il controllo inizia da una conversazione.

Raccontaci la tua infrastruttura. Partiamo da ciò che ti serve davvero.

Parla con un tecnico