API HTTP: sessioni e autorizzazioni
Atlas espone API per metriche di sistema, file, backup, calendari, contatti, dispositivi e telefonia. La maggior parte delle rotte usa la sessione della console: l’identità viene verificata sul server e le autorizzazioni dipendono dal ruolo e dall’operazione. Una sessione valida non concede automaticamente accesso amministrativo.
Le rotte delle metriche sotto /api/system/stats/ sono riservate agli amministratori. Le famiglie /api/files/ e /api/devices/ applicano i rispettivi controlli di accesso a file, inventario e operazioni sui dispositivi. Prima di costruire un’integrazione, verifica metodo, parametri e permessi della singola rotta nella versione installata.
Errori e protezione delle richieste
Le API protette restituiscono 401 quando manca l’autenticazione e 403 quando l’operazione non è autorizzata. Per le richieste che modificano dati, il controllo dell’origine rifiuta quelle provenienti da un altro sito. I client non browser devono comunque rispettare l’autenticazione e le autorizzazioni della rotta: l’assenza dell’header Origin non conferisce privilegi.
Non tutte le rotte condividono lo stesso modello. Identità pubblica, verifiche di salute, registrazione dei dispositivi, provisioning e assistenza ospite hanno condizioni e controlli propri. Non esporre un intero prefisso API presumendo che ogni endpoint richieda la stessa sessione.
MCP: collegare gli assistenti AI ai servizi aziendali
Il gateway MCP collega gli assistenti AI compatibili agli strumenti e alle informazioni aziendali autorizzati. Può aiutare a consultare lo stato dei sistemi, raccogliere informazioni per la diagnosi e svolgere operazioni consentite senza copiare manualmente i dati tra strumenti. L’amministratore decide quali integrazioni abilitare e quali attività permettere: lettura, scrittura autorizzata oppure operazioni escluse. Autenticazione e registro degli accessi mantengono il controllo sull’uso delle risorse. Le API permettono inoltre di integrare metriche, file, backup e altri servizi nelle automazioni aziendali.
Un caso d’uso è chiedere a un assistente di raccogliere informazioni autorizzate per preparare una diagnosi o un riepilogo operativo. L’assistente può usare soltanto gli strumenti abilitati e i permessi assegnati all’identità con cui accede. Il gateway autentica le richieste tramite token personali o accesso delegato, filtra gli strumenti consentiti e registra gli accessi ai dati. L’abilitazione di un’integrazione non concede automaticamente tutte le operazioni.
Identità e rete sono livelli distinti
Atlas supporta accesso OIDC alla console e configurazione di applicazioni SAML, con abilitazione e gruppi espliciti. Questo non rende ogni API un endpoint OAuth e non estende automaticamente la sessione alla console Argos, che mantiene autenticazione locale e secondo fattore secondo le regole di accesso.
Argos può collegare le reti ai servizi Atlas tramite policy e tunnel VPN. Per la gestione remota da partner, l’abbinamento a Citadel richiede conferma e concede accesso amministrativo: è una scelta operativa separata dall’accesso di un utente a un servizio. Definisci prima ambito, revoca e responsabilità.
Valutare un’integrazione
Prova inizialmente operazioni di lettura con un’identità dai permessi minimi. Verifica anche sessione scaduta, permessi insufficienti, revoca del token e indisponibilità del servizio. Per operazioni sui file o sui dispositivi, stabilisci quali dati possono essere consultati e quali modifiche sono autorizzate prima di abilitare un’automazione.
Questa pagina descrive i modelli di accesso verificati nei sorgenti del 3 ottobre 2026; non sostituisce il contratto della singola rotta nella versione installata.