API per partner
Weather Sicily dispone di un accesso server to server in sola lettura. La chiave è associata a un partner e a permessi espliciti; oggi non risultano chiavi partner attive, quindi questa pagina descrive il contratto tecnico e le verifiche necessarie per il primo utilizzo reale.
Primo percorso: previsioni per località
- Trova l’ID pubblico della località nel catalogo località.
- Con una chiave assegnata, interroga
GET https://api.weathersicily.it/v1/forecasts/now?location_id=305oppureGET /v1/forecasts/timeline?location_id=305&from=AAAA-MM-GG&to=AAAA-MM-GG. - Usa la data del run e l’ora di validità dei valori; mostra l’indisponibilità quando un campo è nullo o il run è scaduto.
curl -H 'X-API-Key: <chiave assegnata al partner>' \ 'https://api.weathersicily.it/v1/forecasts/now?location_id=305'
La chiave resta sul server del partner: non va inserita in pagine web, app distribuite o URL.
Accesso e limiti
Le chiavi sono memorizzate come hash; ogni chiave ha uno stato, un elenco di permessi e un limite di richieste per minuto. Il limite assegnato viene applicato all’intero partner, fra endpoint e indirizzi IP; i singoli endpoint possono avere un limite più stretto. Il superamento restituisce HTTP 429 con codice RATE_LIMITED. Chiave assente o non valida: 401; permesso mancante: 403. Le rotte non espressamente abilitate restano inaccessibili alla chiave partner.
Per integrazioni browser usa i widget incorporabili, che non espongono segreti del partner.
Catalogo e diritti da verificare
| Famiglia | Stato tecnico | Prima della redistribuzione |
|---|---|---|
| Catalogo località | Pubblico, ID e coordinate | Attribuire Weather Sicily; verificare eventuali dati geografici terzi nel prodotto finale. |
| Previsioni Weather Sicily | Rotte partner già predisposte, permesso forecasts:read | Accordo sull’uso, attribuzione, conservazione e rappresentazione della data di validità. |
| Stazioni e archivio | Rotte predisposte, permessi separati | Verificare titolarità e consenso delle singole reti/stazioni. Nessun diritto generale di ripubblicazione è implicito. |
| Aria, mare, agro-solare | Rotte predisposte | Verificare fonte e licenza di ciascun prodotto prima di attivare il relativo permesso. |
Una chiave per un nuovo partner sarà limitata alle sole famiglie approvate. Questa matrice è operativa e non sostituisce la verifica dei termini della fonte.
Stato del pilota
Autenticazione, whitelist, hash della chiave e limite globale per partner sono pronti e testati. Mancano un partner effettivo, i permessi definitivi sulle fonti richieste e richieste reali con misure di disponibilità e costo. Non sono attribuiti utilizzi a partner inesistenti.