{"id":6075,"date":"2026-05-03T12:31:07","date_gmt":"2026-05-03T11:31:07","guid":{"rendered":"https:\/\/www.atlantisevo.com\/doc\/manuale\/utlita\/amministrazione\/web-api\/amministrazione-web-api\/"},"modified":"2026-09-13T21:38:22","modified_gmt":"2026-09-13T20:38:22","slug":"amministrazione-web-api","status":"publish","type":"manual_documentation","link":"https:\/\/www.atlantisevo.com\/doc\/manuale\/utilita\/amministrazione\/web-api\/amministrazione-web-api\/","title":{"rendered":"Amministrazione Web API"},"content":{"rendered":"<div id=\"toctoc\"><\/div><div id=\"toctoc\"><\/div>\n<p>Le <strong>Web API<\/strong> sono il canale con cui Atlantis Evo mette i propri dati a disposizione dell\u2019esterno: l\u2019<a href=\"\/manuale\/app-mobile\/\">App Mobile<\/a> in primo luogo, poi il pannello POS web, i plugin WordPress \/ WooCommerce, i servizi supplementari di interrogazione e gli assistenti AI (Claude e simili) tramite il server MCP. Questa maschera \u00e8 il punto in cui il canale si configura e si attiva.<\/p>\n<p>Si trova in <strong>Utilit\u00e0 \u2192 Amministrazione \u2192 Web API<\/strong>.<\/p>\n<p><img loading=\"lazy\" class=\"aligncenter wp-image-6447 size-full\" src=\"https:\/\/www.atlantisevo.com\/doc\/wp-content\/uploads\/2026\/05\/web-api.webp\" alt=\"\" width=\"849\" height=\"484\" srcset=\"https:\/\/www.atlantisevo.com\/doc\/wp-content\/uploads\/2026\/05\/web-api.webp 849w, https:\/\/www.atlantisevo.com\/doc\/wp-content\/uploads\/2026\/05\/web-api-300x171.webp 300w, https:\/\/www.atlantisevo.com\/doc\/wp-content\/uploads\/2026\/05\/web-api-768x438.webp 768w\" sizes=\"(max-width: 849px) 100vw, 849px\" title=\"\"><\/p>\n<h4>Come funziona il collegamento<\/h4>\n<p>Atlantis Evo non pubblica nulla su internet e non richiede aperture di porte sul router: \u00e8 il programma stesso che apre una connessione verso il server di appoggio di Atlantis Evo e resta in ascolto delle richieste che arrivano dall\u2019App o dai servizi esterni. Da qui derivano tre conseguenze pratiche, che spiegano la quasi totalit\u00e0 delle segnalazioni di \u201cApp che non si collega\u201d:<\/p>\n<ul>\n<li>il servizio funziona <strong>solo mentre Atlantis Evo \u00e8 aperto<\/strong> sul computer designato. Se quel programma viene chiuso, o il computer viene spento, l\u2019App smette di funzionare per tutti;<\/li>\n<li>il collegamento viene avviato dalla postazione dell\u2019utente che ha il flag <strong>Avvia Web API<\/strong> nella sua scheda in <a href=\"\/manuale\/utilita\/amministrazione\/amministrazione-utenti\/utenti\/\">Amministrazione utenti<\/a>, pochi secondi dopo l\u2019apertura del programma. Se nessun utente ha quel flag, il servizio non parte mai;<\/li>\n<li>quasi tutte le impostazioni descritte in questa pagina vengono lette <strong>solo al momento dell\u2019avvio<\/strong>: una modifica salvata qui diventa operativa soltanto dopo un riavvio del servizio. Le poche eccezioni sono indicate nei rispettivi paragrafi.<\/li>\n<\/ul>\n<p>All\u2019avvio vengono attivate tutte le configurazioni dell\u2019azienda che hanno il flag <strong>Attiva<\/strong>. Il servizio non parte in modalit\u00e0 dimostrativa (<em>\u201cServizio WEB Api non eseguibile in modalita\u2019 demo.\u201d<\/em>) n\u00e9 quando la licenza delle Web API risulta scaduta (<em>\u201cWEB Api non disponibili. Licenza scaduta.\u201d<\/em>).<\/p>\n<h4>Creare una configurazione<\/h4>\n<p>Si crea un nuovo servizio con il consueto tasto \u201cAggiungi\u201d (F4 o icona con il \u201c+\u201d) e si compilano i dati:<\/p>\n<ul>\n<li><strong>Codice<\/strong>: viene assegnato automaticamente dalla procedura. \u00c8 unico all\u2019interno dell\u2019azienda, quindi ogni azienda gestita ha le proprie configurazioni, indipendenti fra loro;<\/li>\n<li><strong>Descrizione<\/strong>: testo libero fino a 80 caratteri. Non \u00e8 solo un\u2019etichetta interna: il collegamento si presenta al server con la dicitura \u201cragione sociale dell\u2019azienda \u2013 descrizione\u201d, quindi conviene usare un nome che faccia capire di quale installazione si tratta;<\/li>\n<li><strong>Attiva<\/strong>: governa l\u2019attivazione e la disattivazione. Togliere il flag non chiude una connessione gi\u00e0 in corso, ma impedisce che venga riaperta al successivo avvio o riavvio del servizio.<\/li>\n<\/ul>\n<p>La stessa azienda pu\u00f2 avere <strong>pi\u00f9 configurazioni attive<\/strong>, ognuna con il proprio ID installazione e le proprie \u201cAltre impostazioni\u201d. \u00c8 utile per dare accessi diversi a persone diverse: per esempio una configurazione per il titolare con il server MCP acceso e una per i dipendenti e gli agenti senza. Il numero di utenti previsto dalla licenza vale per l\u2019azienda nel suo complesso: aggiungere configurazioni <strong>non moltiplica<\/strong> il limite.<\/p>\n<h4>ID installazione e Link APP mobile<\/h4>\n<p>L\u2019<strong>ID installazione<\/strong> \u00e8 la chiave che identifica questa installazione e questa azienda: \u00e8 ci\u00f2 che l\u2019App usa per sapere a quale Atlantis Evo collegarsi. Va creato con il pulsante <strong>Genera<\/strong> posto alla sua destra, che produce un codice di 64 caratteri casuali.<\/p>\n<p>Non conviene scriverlo a mano. Al salvataggio viene comunque controllato e deve rispettare tutte queste condizioni: almeno 24 caratteri, almeno una lettera maiuscola, almeno una minuscola, almeno una cifra, nessuno spazio e nessun simbolo (solo lettere e numeri). Se il controllo non passa il record non viene salvato e compare il messaggio <em>\u201cID installazione non valido. La lunghezza deve essere almeno 24 caratteri con una maiuscola, una minuscola, una cifra e nessuno spazio\u201d<\/em>. Il messaggio cita solo gli spazi, ma sono rifiutati anche trattini, punti, trattini bassi e ogni altro simbolo.<\/p>\n<p>Il <strong>Link APP mobile<\/strong> \u00e8 il collegamento pronto all\u2019uso, nella forma <em>https:\/\/app.atlantisevo.com\/?token=&lt;ID installazione&gt;<\/em>. Viene ricalcolato da solo quando si genera l\u2019ID e ogni volta che si richiama la configurazione. Il pulsante <strong>Copia<\/strong> alla sua destra lo mette negli appunti (<em>\u201cLink copiato negli appunti.\u201d<\/em>): \u00e8 sufficiente incollarlo in una email o in un messaggio WhatsApp al dispositivo da configurare. Chi lo apre si ritrova direttamente alla pagina di accesso, senza dover digitare il token. Vedi \u201c<a href=\"\/manuale\/come-fare\/installazione-app-mobile\/\">Installazione App mobile<\/a>\u201d per la procedura completa sul dispositivo.<\/p>\n<p>L\u2019ID installazione non \u00e8 una password: chi conosce il link arriva solo alla pagina di accesso, dove servono comunque nome utente e password.<\/p>\n<p>\u26a0\ufe0f <strong>Rigenerare l\u2019ID installazione invalida tutti i dispositivi gi\u00e0 configurati.<\/strong> Il vecchio link smette di funzionare e ogni smartphone o tablet va riconfigurato con il nuovo; lo stesso vale per il pannello POS e per gli assistenti AI collegati tramite il server MCP. Si rigenera solo se il token \u00e8 stato divulgato per errore, mai per abitudine.<\/p>\n<p>\u26a0\ufe0f <strong>Due configurazioni non devono avere lo stesso ID installazione.<\/strong> La maschera non lo impedisce, ma le richieste verrebbero sempre servite dalla prima delle due, con le sue impostazioni.<\/p>\n<h4>URL server MCP<\/h4>\n<p>Sotto il Link APP mobile compare l\u2019<strong>URL server MCP<\/strong>, nella forma <em>https:\/\/ws.daobox.net\/mcp\/&lt;ID installazione&gt;<\/em>: \u00e8 l\u2019indirizzo da inserire nel connettore di un assistente AI (in claude.ai: <em>Impostazioni \u2192 Connettori \u2192 Aggiungi connettore personalizzato<\/em>). Anche questo si aggiorna da solo con l\u2019ID installazione e ha il suo pulsante <strong>Copia<\/strong>.<\/p>\n<p>Se la configurazione ha il flag <strong>Server MCP (assistenti AI)<\/strong> acceso la copia conferma <em>\u201cURL del server MCP copiato negli appunti.\u201d<\/em>; se \u00e8 spento l\u2019indirizzo viene copiato lo stesso ma compare l\u2019avviso <em>\u201cURL copiato. Attenzione: il server MCP non e\u2019 attivo per questo record (Altre impostazioni).\u201d<\/em>, perch\u00e9 con quell\u2019indirizzo l\u2019assistente non riuscirebbe a collegarsi. Il flag \u00e8 descritto pi\u00f9 avanti.<\/p>\n<h4>Durata in gg login<\/h4>\n<p>Indica per quanti giorni resta valido l\u2019accesso eseguito dall\u2019App, o l\u2019autorizzazione data a un assistente AI: entro quel periodo l\u2019utente ritrova l\u2019applicazione gi\u00e0 aperta e non deve reinserire le credenziali a ogni utilizzo. Se il campo \u00e8 vuoto o contiene zero il valore non viene comunicato al server, che applica il proprio valore predefinito di <strong>30 giorni<\/strong>.<\/p>\n<p>Valori bassi (1-7 giorni) sono pi\u00f9 sicuri se i dispositivi sono personali ma non protetti; valori alti sono pi\u00f9 comodi per gli agenti che usano l\u2019App tutti i giorni.<\/p>\n<h4>ID Servizi<\/h4>\n<p>\u00c8 il token dei <strong>servizi supplementari<\/strong>: le chiamate con cui un sistema esterno pu\u00f2 chiedere ad Atlantis Evo, per esempio, il prezzo di un articolo o il PDF di un documento. Il valore costituisce la parte variabile dell\u2019indirizzo che il sistema esterno deve richiamare (<em>https:\/\/ws.daobox.net:4433\/service\/&lt;ID Servizi&gt;\/\u2026<\/em>), quindi va comunicato a chi realizza l\u2019integrazione.<\/p>\n<p>Anche qui si usa il pulsante <strong>Genera<\/strong> (produce 24 caratteri) e valgono le stesse regole di validazione dell\u2019ID installazione; il messaggio di errore in caso di valore non conforme \u00e8 <em>\u201cID servizi non valido. La lunghezza deve essere almeno 24 caratteri con una maiuscola, una minuscola, una cifra e nessuno spazio\u201d<\/em>. Se il campo resta vuoto i servizi supplementari non vengono pubblicati e le relative chiamate non trovano risposta.<\/p>\n<p>Chi conosce l\u2019ID Servizi raggiunge l\u2019indirizzo dei servizi senza nome utente e password, ma da solo ottiene soltanto la risposta del servizio di prova: il prezzo degli articoli e il PDF dei documenti richiedono anche il <strong>Token Servizi WordPress \/ WooCommerce<\/strong>. L\u2019ID Servizi non d\u00e0 accesso n\u00e9 ai dati dell\u2019App n\u00e9 al server MCP.<\/p>\n<h4>Chi pu\u00f2 accedere: utenti e agenti<\/h4>\n<p>Le credenziali abilitate non si impostano in questa maschera: vengono raccolte automaticamente all\u2019avvio del servizio da due archivi.<\/p>\n<ul>\n<li>Tutti gli <strong>utenti di Atlantis Evo<\/strong> che hanno una password impostata. Sull\u2019App entrano con le stesse credenziali che usano sul programma e con accesso completo ai dati;<\/li>\n<li>Tutti gli <strong>agenti<\/strong> che hanno compilato sia <strong>Nome utente<\/strong> sia <strong>Password<\/strong> nel riquadro \u201cDati accesso API \/ APP\u201d della loro <a href=\"\/manuale\/archivi\/anagrafiche\/agenti\/\">anagrafica<\/a>. L\u2019agente vede i propri clienti, cio\u00e8 quelli a lui collegati in anagrafica. Il nome utente dell\u2019agente deve essere univoco: in caso contrario l\u2019anagrafica agente non si salva e segnala <em>\u201cNome utente per API \/ APP gi\u00e0 utilizzato\u201d<\/em>.<\/li>\n<\/ul>\n<p>Il numero di utenti e di agenti effettivamente utilizzabili \u00e8 stabilito dalla licenza. Anche in questo caso l\u2019elenco viene costruito all\u2019avvio: un utente creato, o una password modificata, entra in funzione solo dopo un riavvio del servizio.<\/p>\n<p>Gli assistenti AI collegati al server MCP accettano soltanto gli <strong>utenti di Atlantis Evo<\/strong>, non gli agenti, e non occupano posti nel limite utenti della licenza.<\/p>\n<h4>Livello complessit\u00e0 password richiesta<\/h4>\n<p>Questa impostazione, nel riquadro <strong>Altre impostazioni<\/strong>, decide quali fra le credenziali appena descritte vengono davvero pubblicate. Le password che non soddisfano il requisito non vengono comunicate al server e quindi non permettono l\u2019accesso all\u2019App n\u00e9 agli assistenti AI.<\/p>\n<table>\n<tbody>\n<tr>\n<td><strong>Basso (non consigliato)<\/strong><\/td>\n<td>nessun requisito reale: basta una password di almeno 2 caratteri<\/td>\n<\/tr>\n<tr>\n<td><strong>Medio (8 car. maiuscole e min. + numeri)<\/strong><\/td>\n<td>almeno 8 caratteri, con almeno una lettera minuscola, una maiuscola e una cifra<\/td>\n<\/tr>\n<tr>\n<td><strong>Alto (10 caratteri con simboli)<\/strong><\/td>\n<td>almeno 10 caratteri, con almeno una lettera minuscola, una maiuscola, una cifra e un simbolo<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>\u26a0\ufe0f <strong>L\u2019esclusione \u00e8 silenziosa.<\/strong> Chi ha una password troppo debole non riceve un avviso in Atlantis Evo: semplicemente non riesce pi\u00f9 ad accedere all\u2019App, che risponde come se le credenziali fossero sbagliate. Dopo aver alzato il livello \u00e8 necessario far aggiornare le password agli interessati e riavviare il servizio, altrimenti si passa il pomeriggio a cercare un guasto che non c\u2019\u00e8.<\/p>\n<h4>Token Servizi WordPress \/ WooCommerce<\/h4>\n<p>\u00c8 la chiave da incollare nella configurazione del plugin WordPress \/ WooCommerce per abilitare il dialogo fra il sito e Atlantis Evo. Si crea con il pulsante <strong>Genera<\/strong> alla sua destra, che produce 32 caratteri.<\/p>\n<p>Il token viaggia dentro ogni richiesta del plugin: se non coincide con quello memorizzato qui la risposta \u00e8 <em>\u201cToken errato\u201d<\/em> e il sito non riceve dati. A differenza dei due precedenti, questo token <strong>non viene controllato al salvataggio<\/strong>: se lo si scrive a mano, un errore di battitura non viene segnalato dalla maschera ma si manifesta solo come sito che non risponde.<\/p>\n<p>Il token viene riletto a ogni richiesta: dopo averlo cambiato non serve riavviare il servizio, ma va aggiornato subito anche nel plugin.<\/p>\n<h4>App Pro<\/h4>\n<p>Il flag <strong>App Pro<\/strong> abilita le funzioni evolute dell\u2019App, in primo luogo la <a href=\"\/manuale\/app-mobile\/app-mobile-pro-creazione-documenti\/\">creazione dei documenti<\/a> dal dispositivo. Con App Pro attivo il numero di agenti abilitati \u00e8 quello previsto dalla licenza.<\/p>\n<p>Richiede il relativo modulo nella licenza. Se il modulo non c\u2019\u00e8 il flag \u00e8 <strong>bloccato<\/strong>, appare spento anche su una configurazione in cui era stato acceso in passato, e passandoci sopra con il mouse compare <em>\u201cModulo App Pro non compreso nella licenza\u201d<\/em>; al salvataggio viene registrato spento.<\/p>\n<p>Il flag viene letto dall\u2019App al momento dell\u2019accesso: non serve riavviare il servizio, basta che l\u2019utente esca e rientri nell\u2019App.<\/p>\n<h4>Pannello Pos<\/h4>\n<p>Il flag <strong>Pannello Pos<\/strong> abilita il pannello di vendita POS web per chi accede con questa configurazione. Si comporta come App Pro: richiede il modulo <strong>POS<\/strong> nella licenza, altrimenti \u00e8 bloccato con l\u2019avviso <em>\u201cModulo POS non compreso nella licenza\u201d<\/em> e viene salvato spento; non richiede il riavvio del servizio.<\/p>\n<h4>Server MCP (assistenti AI)<\/h4>\n<p>Il flag <strong>Server MCP (assistenti AI)<\/strong> permette a un assistente AI (claude.ai, Claude Desktop, Claude Code e gli altri programmi compatibili con il protocollo MCP) di <strong>leggere<\/strong> i dati del gestionale: anagrafiche, articoli, prezzi, documenti, scadenze, mastrini e tabelle di base. L\u2019accesso \u00e8 in <strong>sola lettura<\/strong>: l\u2019assistente non pu\u00f2 creare, modificare o cancellare nulla.<\/p>\n<p>Il collegamento si fa con l\u2019<strong>URL server MCP<\/strong> descritto sopra. La prima volta l\u2019assistente apre una pagina di accesso in cui si inseriscono nome utente e password di un <strong>utente di Atlantis Evo<\/strong> (non di un agente), con una password che rispetti il livello di complessit\u00e0 della configurazione. L\u2019assistente legge poi con la visibilit\u00e0 completa dell\u2019azienda, come l\u2019utente che lo ha autorizzato, fino alla scadenza indicata in <strong>Durata in gg login<\/strong>.<\/p>\n<p>Il flag vale per la singola configurazione: per limitare gli assistenti AI a poche persone conviene creare una configurazione apposita, con il flag acceso e il livello password Alto, lasciandolo spento su quella usata da tutti per l\u2019App.<\/p>\n<p>\u26a0\ufe0f <strong>Per accendere il server MCP serve il riavvio del servizio, per spegnerlo no.<\/strong> Spegnendo il flag e salvando, le richieste degli assistenti gi\u00e0 collegati vengono rifiutate subito; accendendolo, invece, il server diventa raggiungibile solo dopo <strong>Avvia \/ Riavvia<\/strong>. Con il flag spento la pagina di accesso avvisa <em>\u201cIl server MCP non \u00e8 attivo per questa installazione\u201d<\/em>.<\/p>\n<h4>Avviare, fermare e riavviare il servizio<\/h4>\n<p>Oltre all\u2019avvio automatico all\u2019apertura del programma, nello stesso ramo di menu \u00e8 disponibile la maschera di <a href=\"\/manuale\/utilita\/amministrazione\/web-api\/gestione-connessione-api\/\">stato del servizio<\/a>: mostra se il collegamento \u00e8 attivo e mette a disposizione i pulsanti <strong>Avvia \/ Riavvia<\/strong> e <strong>Ferma<\/strong>. \u00c8 lo strumento da usare dopo ogni modifica fatta qui, dopo aver creato un utente o cambiato una password, e ogni volta che l\u2019App risulta irraggiungibile.<\/p>\n<p>Se il collegamento cade per un problema di rete viene ritentato automaticamente, con attese progressivamente pi\u00f9 lunghe; non \u00e8 quindi necessario intervenire per una disconnessione momentanea.<\/p>\n<h4>Promemoria<\/h4>\n<ul>\n<li>L\u2019App, il pannello POS e gli assistenti AI funzionano solo mentre Atlantis Evo \u00e8 aperto sulla postazione dell\u2019utente con il flag \u201cAvvia Web API\u201d. Su quella postazione conviene evitare spegnimenti e sospensioni.<\/li>\n<li>Dopo una modifica in questa maschera serve un <strong>riavvio del servizio<\/strong>. Fanno eccezione solo il Token WordPress, i flag App Pro e Pannello Pos e lo spegnimento del server MCP.<\/li>\n<li>Non rigenerare l\u2019ID installazione se non \u00e8 strettamente necessario: tutti i dispositivi e gli assistenti AI gi\u00e0 configurati vanno rifatti.<\/li>\n<li>Ogni configurazione deve avere un ID installazione diverso.<\/li>\n<li>Gli ID vanno creati con il pulsante \u201cGenera\u201d. Digitarli a mano espone all\u2019errore di salvataggio o, per il token WordPress, a un guasto che la maschera non segnala.<\/li>\n<li>Alzando il livello di complessit\u00e0 password si escludono senza avviso gli utenti e gli agenti che non lo rispettano.<\/li>\n<li>Tutti gli utenti di Atlantis Evo con una password entrano nell\u2019App con accesso completo: chi non deve accedere da mobile va gestito di conseguenza.<\/li>\n<li>Chi autorizza un assistente AI gli presta la propria visibilit\u00e0 completa sui dati, in sola lettura: il server MCP va acceso solo sulle configurazioni che servono.<\/li>\n<li>\u201cDurata in gg login\u201d vuoto significa 30 giorni, non \u201cnessuna scadenza\u201d.<\/li>\n<li>I flag App Pro e Pannello Pos senza il relativo modulo a licenza non producono alcun effetto e vengono salvati spenti.<\/li>\n<\/ul>\n","protected":false},"author":1,"featured_media":0,"parent":6074,"menu_order":12,"template":"","manualdocumentationcategory":[55],"manual_doc_tag":[],"_links":{"self":[{"href":"https:\/\/www.atlantisevo.com\/doc\/wp-json\/wp\/v2\/manual_documentation\/6075"}],"collection":[{"href":"https:\/\/www.atlantisevo.com\/doc\/wp-json\/wp\/v2\/manual_documentation"}],"about":[{"href":"https:\/\/www.atlantisevo.com\/doc\/wp-json\/wp\/v2\/types\/manual_documentation"}],"author":[{"embeddable":true,"href":"https:\/\/www.atlantisevo.com\/doc\/wp-json\/wp\/v2\/users\/1"}],"version-history":[{"count":11,"href":"https:\/\/www.atlantisevo.com\/doc\/wp-json\/wp\/v2\/manual_documentation\/6075\/revisions"}],"predecessor-version":[{"id":6084,"href":"https:\/\/www.atlantisevo.com\/doc\/wp-json\/wp\/v2\/manual_documentation\/6075\/revisions\/6084"}],"up":[{"embeddable":true,"href":"https:\/\/www.atlantisevo.com\/doc\/wp-json\/wp\/v2\/manual_documentation\/6074"}],"wp:attachment":[{"href":"https:\/\/www.atlantisevo.com\/doc\/wp-json\/wp\/v2\/media?parent=6075"}],"wp:term":[{"taxonomy":"manualdocumentationcategory","embeddable":true,"href":"https:\/\/www.atlantisevo.com\/doc\/wp-json\/wp\/v2\/manualdocumentationcategory?post=6075"},{"taxonomy":"manual_doc_tag","embeddable":true,"href":"https:\/\/www.atlantisevo.com\/doc\/wp-json\/wp\/v2\/manual_doc_tag?post=6075"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}