Un Chiave API autentica le tue richieste all'API di Simbase. Ogni chiave è associata a una serie di autorizzazioni selezionate al momento della creazione, che rimangono fisse da quel momento in poi. Una singola chiave può essere utilizzata per diverse integrazioni, ma l'impostazione più sicura prevede una chiave per ogni integrazione. Le chiavi vengono create e gestite nella dashboard, alla voce Integrazioni → API.
Accedi a dashboard.simbase.com.
Vai su Integrazioni → API.
Fai clic su "Crea nuova chiave API".
Assegna alla chiave un nome che ne indichi la funzione, ad esempio Toolkit Usage Guard. Il nome è solo un'etichetta. Compare solo nell'elenco delle chiavi e in nessun altro posto.
Nella sezione “Risorse”, imposta le autorizzazioni necessarie per la chiave. Vedi Autorizzazioni di seguito.
Fai clic su "Crea chiave API", quindi copia la chiave.
Guarda la demo qui sotto per le istruzioni passo dopo passo:
Le autorizzazioni vengono impostate per ciascuna risorsa, a uno dei tre livelli disponibili. Nessuno significa che la chiave non può accedere affatto a quella risorsa, ed è l'impostazione predefinita per ogni riga. Leggi recupera i dati senza apportare alcuna modifica. Scrivi crea, aggiorna ed elimina; selezionandola si seleziona automaticamente anche “Lettura” nella stessa riga, poiché qualsiasi operazione di scrittura richiede una lettura preliminare.
Non tutte le risorse offrono tutte e tre le opzioni. "Account" e "Utilizzo" sono in sola lettura, quindi mostrano "Nessuno" e "Lettura". "Stato della scheda SIM", "Reimpostazione", "Registrazione" e "Disattivazione automatica" sono azioni piuttosto che dati, quindi mostrano "Nessuno" e "Scrittura".
| Risorsa | Livelli | Copertine |
|---|---|---|
Tutte le risorse | Nessuna, Lettura, Scrittura | Tutte le righe sottostanti in una volta sola |
Account | Nessuno, Leggi | Dati del tuo account: informazioni sull'organizzazione, utenti e ruoli, saldo |
Utilizzo | Nessuno, Leggi | Registri di utilizzo: dati, SMS e cronologia delle sessioni |
Schede SIM | Nessuna, Lettura, Scrittura | Tutto ciò che riguarda il gruppo delle schede SIM riportato di seguito |
— Dettagli della scheda SIM | Nessuna, Lettura, Scrittura | I dati della SIM: operatore, tag, piano tariffario, IP pubblico, limiti di utilizzo e blocco IMEI |
— Stato della scheda SIM | Nessuno, Scrivi | Attivazione e disattivazione delle SIM |
— Ripristina | Nessuno, Scrivi | Ripristina la connessione, operazione che termina la sessione dati corrente per consentirne l'apertura di una nuova |
— SMS | Nessuna, Lettura, Scrittura | Leggere la cronologia dei messaggi e inviare messaggi |
— Registrazione | Nessuno, Scrivi | Registrazione di nuove SIM sull'account |
— Disattivazione automatica | Nessuno, Scrivi | Impostazione e cancellazione della data di disattivazione automatica |
Servizi | Nessuno, Leggi | Tutto ciò che è contenuto nel gruppo "Utilità" riportato di seguito |
— Geo | Nessuno, Leggi | Ricerca dell'ID cellulare: la torre a cui è collegata una SIM |
Integrazioni | Nessuna, Lettura, Scrittura | Tutto ciò che è contenuto nel gruppo "Integrazioni" qui sotto |
— Webhook | Nessuna, Lettura, Scrittura | Elencare, creare ed eliminare endpoint dei webhook |
Tutte le risorse
Account
Utilizzo
Schede SIM
— Dettagli della scheda SIM
— Stato della scheda SIM
— Ripristina
— SMS
— Registrazione
— Disattivazione automatica
Servizi
— Geo
Integrazioni
— Webhook
Le voci "Schede SIM", "Utilità" e "Integrazioni" presentano ciascuna una freccia accanto al nome. Cliccaci sopra per espandere le singole autorizzazioni sottostanti.
Impostando un elemento padre, tutti gli elementi figlio vengono impostati allo stesso livello o al livello più alto supportato da ciascuno di essi. Impostando tutte le risorse su “Scrittura”, ad “Account” e “Utilizzo” viene assegnato il livello “Lettura”, poiché “Lettura” è il livello massimo da loro supportato.
Se si imposta un elemento figlio da solo, l'elemento padre non mostra nulla di selezionato. Questo è normale. Un elemento padre visualizza un livello solo quando tutti i suoi elementi figli sono d'accordo.
Garantire il minimo indispensabile per l'integrazione. Una chiave che consente solo la lettura dei dati di utilizzo non può disattivare una SIM in caso di fuga di informazioni.
| L'integrazione… | Set |
|---|---|
Rapporti sull'utilizzo dei dati | Utilizzo: Lettura; Dettagli della scheda SIM: Lettura |
Disattiva le SIM al termine di un pacchetto | Stato della scheda SIM: Scrittura |
Curve Protezione antifurto a intermittenza | Dettagli della scheda SIM: Scrivi |
Invia o inoltra SMS | SMS: Scrivi |
Registra le nuove SIM | Iscrizione: Scrivi |
Esegue il Toolkit Usage Guard | Tutte le risorse: Scrivi |
Rapporti sull'utilizzo dei dati
Disattiva le SIM al termine di un pacchetto
Curve Protezione antifurto a intermittenza
Invia o inoltra SMS
Registra le nuove SIM
Esegue il Toolkit Usage Guard
Nella documentazione di riferimento dell'API questi appaiono come nomi di ambito costruiti a partire dalla stessa struttura ad albero. I dettagli della scheda SIM corrispondono a simcards.details:read e simcards.details:write.
Attiva l’opzione “Mostra impostazioni avanzate” per due campi facoltativi. Entrambi possono essere lasciati vuoti.
Limita la chiave a un singolo indirizzo IP attendibile o a un intervallo espresso in notazione CIDR. Le richieste provenienti da qualsiasi altro indirizzo vengono respinte. Lasciare il campo vuoto per non applicare alcuna restrizione. L'elenco delle chiavi mostrerà quindi 0.0.0.0/0 nella sezione "IP consentiti", il che significa qualsiasi indirizzo.
Il numero di giorni che intercorrono tra la creazione e il momento in cui la chiave smette di funzionare. Inserisci 31 e la chiave scadrà tra 31 giorni. Se lasci il campo vuoto, la chiave non scadrà mai.
È consigliabile utilizzare le chiavi a durata limitata per migrazioni una tantum, per l'accesso dei collaboratori esterni e per qualsiasi altra situazione in cui altrimenti ci si dovrebbe ricordare di revocarle.
L'elenco delle API mostra tutte le chiavi presenti sull'account: il nome, un ID chiave troncato, il livello di autorizzazione con cui è stata creata, la data dell'ultimo utilizzo e la restrizione IP. L'ultima chiamata API è riportata nel tuo fuso orario dell'account, e "Indirizzi IP consentiti" indica 0.0.0.0/0 laddove non vi siano restrizioni.
L'ID chiave serve solo a distinguere le chiavi l'una dall'altra. È troncato e non può essere utilizzato per l'autenticazione.
Le autorizzazioni vengono impostate al momento della creazione e non possono essere modificate in seguito. Per modificare le funzionalità di una chiave, crea una nuova chiave con le autorizzazioni desiderate, passa a quella nuova, quindi elimina quella vecchia.
Il menu a tre puntini alla fine di ogni riga presenta un'unica opzione: Elimina. Una chiave eliminata smette immediatamente di funzionare e le richieste che la utilizzano non superano l'autenticazione.
Invia la chiave come token al portatore in ogni richiesta:
Richiesta
GET /v2/simcards HTTP/1.1Host: api.simbase.comAuthorization: Bearer YOUR_API_KEY
La documentazione completa sugli endpoint è disponibile all'indirizzo developer.simbase.com.
No. I permessi vengono impostati al momento della creazione e rimangono fissi da quel momento in poi. Crea una nuova chiave con i permessi necessari, trasferisci l'integrazione su quella nuova, quindi elimina la vecchia chiave.
No. La chiave completa viene visualizzata una sola volta, al momento della sua creazione. L'elenco mostra solo un ID chiave troncato, che non può essere utilizzato per l'autenticazione. Elimina la chiave e creane una nuova.
La chiave non ha alcuna restrizione IP e accetta richieste provenienti da qualsiasi indirizzo. È ciò che si ottiene lasciando vuoto il campo delle restrizioni IP.
Nulla ti impedisce di riutilizzare una stessa chiave per diverse integrazioni, ma vale la pena dedicare un minuto in più a creare una chiave per ogni integrazione. Questo ti permette di limitare l’ambito di ciascuna chiave solo a ciò che è necessario, di capire dalla colonna “Ultima chiamata API” quali sono ancora in uso e di eliminarne o sostituirne una senza compromettere le altre. Una chiave condivisa deve includere l’insieme delle autorizzazioni di tutti gli utenti e, se revocata, blocca tutto contemporaneamente.
Webhook — ricevi gli eventi direttamente su un URL di tua scelta, senza dover interrogare l'API
Toolkit Usage Guard (fai da te) — un sistema di automazione già pronto che utilizza una chiave API con autorizzazione di scrittura
Protezione antifurto — il simcards.details:write applicazione pratica
Fuso orario dell'account — imposta il fuso orario in cui viene visualizzata la colonna “Ultima chiamata API”


© 2026 Simbase. Tutti i diritti riservati.

