Skip to main content
Questa pagina dice dove si prendono gli accessi Kross e cosa fa ciascun dato. Zero segreti: nessuna password o chiave reale qui, quelle stanno cifrate nel Vault (la cassaforte) o nel gestore accessi del team.

Portali & contatti

Le credenziali del portale sono login web (utente + password), NON la chiave API. Non vanno nei docs/repo: vivono nel gestore accessi del team. Il codice 2FA lo sblocca Mattia.

Le 3 credenziali del cliente + la chiave, cosa sono

Per far leggere all’assistente i dati Kross di un cliente servono 3 credenziali del cliente + 1 chiave: L’accesso vero e proprio (POST /v5/auth/get-token) usa tutti e 4 i valori insieme.

Come arrivano le 3 credenziali di un cliente PARTNER

È la strada che funziona per collegare un nuovo cliente partner:
1

Mattone invia a Kross la lista di servizi + permessi

Il team manda a Fabio l’elenco dei servizi (chiamate API) e dei permessi necessari per il cliente.
2

Kross genera il link di condivisione

Kross crea un link che il cliente accetta: accettandolo apre il ticket e attiva il canone €1/unità/mese.
3

Le 3 credenziali compaiono nel Partner Portal

Dopo l’accettazione, le 3 credenziali del cliente (hotel_id, username, password) compaiono nel Partner Portal → sezione API → voce Credenziali.
4

Il team le copia in 'Collega Kross'

Da lì si incollano nell’admin Collega Kross → vengono cifrate nel Vault. Vedi Collegamento.

Accesso (per il partner)

  • L’accesso usa la chiave generica (nostra, nel Vault) + le 3 credenziali del clientePOST /v5/auth/get-token (base https://api.krossbooking.com/v5).
  • Serve lo header User-Agent browser (se manca, Cloudflare blocca con errore 1010). Il permesso torna in data.auth_token (dura 7 giorni).
  • Nessuno digita la chiave generica a mano: la aggiunge da solo il nostro ponte mcp.mattone.co quando l’assistente lavora.

Whitelist IP (lo facciamo noi)

Kross accetta chiamate solo da indirizzi IP autorizzati (whitelist). La whitelist si imposta da soli nella sezione API del Partner Portal (non si chiede a Fabio).
  • Va autorizzato l’IP del proxy (il droplet 164.92.228.57), perché tutto il traffico Kross esce da lì. Vercel non è autorizzato (cambia IP di continuo): per questo il traffico passa dal proxy.
È il motivo per cui esiste il ponte + proxy: un solo indirizzo IP stabile da autorizzare, invece di rincorrere gli IP che cambiano.

Caso “own”, lo studente genera la SUA chiave

Per i clienti own (che hanno una chiave propria), la chiave non viene da noi: la genera lo studente dentro il suo KrossUtilità → Servizi esterni (ottiene api_key + username api... + password, col suo hotel_id). Poi le 3 credenziali + la sua chiave vanno in Collega Kross come per il partner.
In tutti i casi gli strumenti dell’assistente passano dallo stesso ponte mcp.mattone.co: cambia solo quale chiave usa (la nostra generica, oppure quella dello studente). Vedi Panoramica.
Da confermare con Mattia al primo cliente reale: il percorso esatto di clic nel Partner Portal per far comparire le 3 credenziali (sezione API → Credenziali) può cambiare un po’ nella schermata, verificalo alla prima attivazione e aggiorna questa pagina.
Fonti: memoria reference_krossbooking_partner_sandbox_creds, reference_krossbooking_partner_api_spec, project_krossbooking_partnership (valori reali → nel Vault, non qui). Architettura proxy: api-kross-mattone/architecture/proxy.md.