Aree di interfaccia attualmente descritte
Queste sono aree di capacità, non un elenco di endpoint disponibili incondizionatamente. Nomi, campi, stati e ambienti seguono la documentazione approvata fornita dopo la revisione dell'accesso.
Ricerca tariffe
Invia i requisiti di origine, destinazione, carico, peso, dimensioni e servizio per ricevere le opzioni strutturate attualmente fornite dal sistema aziendale. Il chiamante non deve inventare o riscrivere gli addebiti totali. Disponibilità soggetta a integrazione approvata.
Tracciabilità autorizzata della spedizione
Recupera il tracciamento solo per gli ordini o le spedizioni a cui il chiamante è autorizzato ad accedere, utilizzando i codici di stato aziendale con informazioni sulla fonte e sull'ultimo aggiornamento. Disponibilità soggetta a integrazione approvata.
Coordinamento delle richieste e del supporto
È possibile valutare l’invio controllato e il coordinamento degli stati per le domande dei fornitori di servizi, le richieste di partnership promozionale e di accesso API e i ticket di assistenza.
Chiamate allo strumento AI approvate
Un assistente AI può chiamare solo le interfacce consentite con controlli di autorizzazione e controlli di audit. L'output del modello non può sostituire i risultati dell'API o la revisione umana. Disponibilità soggetta a integrazione approvata.
Utenti idonei e informazioni sull'applicazione
Adatto a casi d'uso aziendali che coinvolgono query batch, integrazione del flusso di lavoro interno o coordinamento dei dati autorizzati. Le domande devono includere dettagli dell'azienda e di contatto, caso d'uso, corsie principali, tipi di carico, modello di chiamata previsto, capacità richiesta, contatto tecnico e requisiti di sicurezza. Il richiedente deve fornire i volumi e la frequenza delle chiamate in base alle reali esigenze aziendali.
Dall'applicazione alla produzione
L'onboarding normalmente include la conferma dei requisiti, la revisione dell'entità e dell'accesso, la valutazione tecnica, il test e la convalida, i controlli di sicurezza, la conferma dell'accordo e l'approvazione della produzione. L'applicazione non garantisce automaticamente l'accesso all'endpoint, alla sandbox o alla produzione.
Contratto API e regole sui dati
La documentazione approvata deve definire versionamento, autenticazione, campi, unità, valuta, fuso orario, lingua, ID richiesta, idempotenza, limiti di frequenza delle richieste, timeout, codici di errore e politica di modifica. Gli importi devono mantenere valuta, validità e dettaglio restituiti dall’API; i valori sconosciuti sono indicati come da confermare, non come zero o gratuiti.
Credenziali, autorizzazioni e sicurezza dei dati
Le chiavi API e i token di accesso devono rimanere in un ambiente server controllato e non devono comparire nel codice del browser o dell’app mobile, in repository pubblici o in log visibili. Ogni chiamata deve autenticare e autorizzare il richiedente e applicare il principio del privilegio minimo, limiti di frequenza delle richieste, controlli di audit e il mascheramento dei dati necessario.
Come vengono descritte le capacità pianificate
La creazione degli ordini, le etichette, la fatturazione, la riconciliazione e i webhook possono essere descritti come disponibili solo dopo il completamento di endpoint, autorizzazioni, protezione della firma o della riproduzione, gestione degli errori, test e documentazione approvata. Fino ad allora non costituiscono impegni di disponibilità.