Portali & contatti
Le 3 credenziali del cliente + la chiave, cosa sono
Per far leggere all’assistente i dati Kross di un cliente servono 3 credenziali del cliente + 1 chiave:
L’accesso vero e proprio (
POST /v5/auth/get-token) usa tutti e 4 i valori insieme.
Come arrivano le 3 credenziali di un cliente PARTNER
È la strada che funziona per collegare un nuovo cliente partner:1
Mattone invia a Kross la lista di servizi + permessi
Il team manda a Fabio l’elenco dei servizi (chiamate API) e dei permessi necessari per il cliente.
2
Kross genera il link di condivisione
Kross crea un link che il cliente accetta: accettandolo apre il ticket e attiva il canone €1/unità/mese.
3
Le 3 credenziali compaiono nel Partner Portal
Dopo l’accettazione, le 3 credenziali del cliente (
hotel_id, username, password) compaiono nel Partner Portal → sezione API → voce Credenziali.4
Il team le copia in 'Collega Kross'
Da lì si incollano nell’admin Collega Kross → vengono cifrate nel Vault. Vedi Collegamento.
Accesso (per il partner)
- L’accesso usa la chiave generica (nostra, nel Vault) + le 3 credenziali del cliente →
POST /v5/auth/get-token(basehttps://api.krossbooking.com/v5). - Serve lo header User-Agent browser (se manca, Cloudflare blocca con errore 1010). Il permesso torna in
data.auth_token(dura 7 giorni). - Nessuno digita la chiave generica a mano: la aggiunge da solo il nostro ponte
mcp.mattone.coquando l’assistente lavora.
Whitelist IP (lo facciamo noi)
Kross accetta chiamate solo da indirizzi IP autorizzati (whitelist). La whitelist si imposta da soli nella sezione API del Partner Portal (non si chiede a Fabio).- Va autorizzato l’IP del proxy (il droplet
164.92.228.57), perché tutto il traffico Kross esce da lì. Vercel non è autorizzato (cambia IP di continuo): per questo il traffico passa dal proxy.
È il motivo per cui esiste il ponte + proxy: un solo indirizzo IP stabile da autorizzare, invece di rincorrere gli IP che cambiano.
Caso “own”, lo studente genera la SUA chiave
Per i clienti own (che hanno una chiave propria), la chiave non viene da noi: la genera lo studente dentro il suo Kross → Utilità → Servizi esterni (ottieneapi_key + username api... + password, col suo hotel_id). Poi le 3 credenziali + la sua chiave vanno in Collega Kross come per il partner.
In tutti i casi gli strumenti dell’assistente passano dallo stesso ponte
mcp.mattone.co: cambia solo quale chiave usa (la nostra generica, oppure quella dello studente). Vedi Panoramica.Da confermare con Mattia al primo cliente reale: il percorso esatto di clic nel Partner Portal per far comparire le 3 credenziali (sezione API → Credenziali) può cambiare un po’ nella schermata, verificalo alla prima attivazione e aggiorna questa pagina.
Fonti: memoria
reference_krossbooking_partner_sandbox_creds, reference_krossbooking_partner_api_spec, project_krossbooking_partnership (valori reali → nel Vault, non qui). Architettura proxy: api-kross-mattone/architecture/proxy.md.