L’integrazione API collega i sistemi che un’azienda usa già, così i dati passano dall’uno all’altro senza che nessuno debba copiarli a mano. Una tipica PMI ha un sito web, un CRM, un software di contabilità o un gestionale (bexio o Abacus in Svizzera, per esempio), un provider di pagamento, uno strumento per le email e gli analytics, e spesso una persona che ribatte gli ordini da un sistema all’altro. Sensaria progetta e realizza queste integrazioni per aziende in Svizzera e all’estero. Definiamo quale sistema è responsabile di quali dati, li spostiamo tramite REST API e webhook e monitoriamo ogni flusso, così un guasto si presenta come un allarme e non come una fattura mancante tre settimane dopo.

Quali sistemi collega un’integrazione?

La maggior parte dei progetti collega la stessa catena: sito web, CRM, ERP o contabilità, provider di pagamento, marketing automation e analytics, con servizi di IA che leggono e scrivono entro permessi rigorosi. Ogni collegamento è un flusso a sé, con il proprio trigger, la propria direzione e il proprio responsabile dei dati. Mappare questi flussi prima di sviluppare è ciò che impedisce a due sistemi di sovrascriversi a vicenda.

Flusso Trigger Dati Sistema di riferimento
Sito web → CRM Modulo inviato Contatto, trattativa, fonte, UTM CRM
CRM → ERP o contabilità Trattativa vinta Cliente, ordine, bozza di fattura ERP per anagrafica clienti e fatture
Provider di pagamento → ERP e CRM Webhook firmato Pagamento, rimborso, contestazione Provider di pagamento per lo stato del pagamento
Negozio online → CRM ed email Evento d’ordine Cliente, ordine, consenso Negozio online per gli ordini
CRM → marketing automation Modifica di segmento o consenso Contatto, segmento, consenso CRM per il consenso
Sistemi → analytics Evento lato server Conversioni, fatturato per fonte Gli analytics conservano una copia per i report
Servizio di IA ↔ sistemi Chiamata a uno strumento Letture e scritture autorizzate Il sistema chiamato

API diretta, middleware o servizio di integrazione?

Usa un collegamento API diretto per due sistemi e una mappatura semplice. Usa un middleware no-code come Zapier, Make o n8n quando i volumi sono bassi e i connettori pronti esistono. Sviluppa un piccolo servizio di integrazione con coda e database propri quando entrano in gioco più sistemi, regole di business, requisiti di audit o volumi elevati. Molte aziende finiscono con un mix: middleware per le notifiche, un servizio per denaro e ordini.

Opzione Punti di forza Limiti
Collegamento API diretto Pochi elementi in gioco Senza monitoraggio fallisce in silenzio
Middleware no-code Rapido da configurare; molti connettori Prezzo per operazione; gestione degli errori e versionamento limitati
Servizio di integrazione su misura Nuovi tentativi, registro di audit, test, regole di business Codice da mantenere, che ti appartiene

Come si rende affidabile un’integrazione?

Partendo dal presupposto che ogni chiamata possa fallire, arrivare due volte o arrivare fuori ordine, e progettando di conseguenza. Significa verificare la firma dei webhook in entrata, elaborare ogni evento una sola volta tramite una chiave di idempotenza, ripetere i tentativi falliti con back-off, rispettare i limiti di frequenza e registrare ogni evento con un ID tracciabile. Poi monitorare il risultato per l’azienda, non solo il processo.

  • Webhook firmati e idempotenza. Stripe e Shopify, per esempio, firmano i loro webhook e ripetono le consegne fallite, quindi lo stesso evento può arrivare più di una volta, e non sempre in ordine. Verifichiamo la firma HMAC prima dell’elaborazione e registriamo ogni ID evento, così una ripetizione non crea mai una seconda fattura. Anche i webhook che inviamo sono firmati, ritentati e disattivati in automatico per gli endpoint che continuano a fallire.
  • Nuovi tentativi e dead-letter queue. I job falliti vengono ritentati con back-off. Quelli che continuano a fallire passano in una dead-letter queue, dove si possono esaminare e rielaborare.
  • Limiti di frequenza e sincronizzazione incrementale. Le sincronizzazioni scorrono i dati con cursori e rallentano quando un provider limita le chiamate. Il sistema di riattivazione degli affiliati legge la piattaforma di origine a una richiesta al secondo, rallenta quando viene limitato e scrive con upsert idempotenti.
  • Privilegi minimi. La stessa integrazione può chiamare solo un elenco autorizzato di operazioni di lettura, un vincolo applicato su due livelli e dimostrato da un test. Le credenziali stanno in un archivio di segreti, mai nel codice.
  • Monitoraggio e riconciliazione. Allarmi su tassi di errore e arretrati in coda, più un controllo pianificato che confronta i conteggi, per esempio i pagamenti registrati dal provider con le fatture pagate in contabilità.

A chi appartengono i dati?

Ogni campo ha un solo sistema di riferimento, e l’integrazione copia da lì invece di decidere. L’anagrafica clienti appartiene di solito all’ERP, il consenso al CRM, lo stato del pagamento al provider di pagamento. Per i dati trattati in Svizzera vale la LPD riveduta: comunicare dati personali a un servizio all’estero richiede un Paese con una protezione adeguata o garanzie come le clausole contrattuali standard. Per i dati di residenti nell’UE il RGPD pone regole analoghe sui trasferimenti. Per questo la mappa delle integrazioni mostra quali flussi portano i dati in un altro Paese. Le chiavi API andrebbero registrate nei tuoi account, e codice e documentazione ti vengono consegnati.

Gestionali diffusi e API proprie

Molte PMI usano un software di contabilità o un gestionale diffuso nel proprio mercato, per esempio bexio o Abacus in Svizzera, accanto a e-banking, una piattaforma di e-commerce e un CRM. Ciò che un’integrazione può fare dipende dall’API che il fornitore offre per la tua edizione e la tua licenza, per questo verifichiamo ambiti, limiti e accesso di prova durante la fase di analisi, prima di promettere un flusso.

Sviluppiamo anche API. La directory di API di comunicazione che abbiamo realizzato pubblica una REST API con documento OpenAPI, più un server MCP in sola lettura che gli agenti di IA possono interrogare. Il motore di reclutamento di affiliati fa passare le sue fonti di ricerca da una coda di job con nuovi tentativi, back-off e dead-letter queue.

Cosa incide su costi e tempi

Fattore Perché conta
Sistemi e flussi Ogni flusso richiede mappatura, test e monitoraggio
Qualità delle API Endpoint mancanti, limiti stretti o l’assenza di un ambiente di prova aggiungono lavoro
Mappatura dei dati Modelli diversi per clienti, prodotti o imposte vanno riconciliati
Dati storici Importazione iniziale e pulizia prima della sincronizzazione in tempo reale
Gestione degli errori Denaro e ordini richiedono riconciliazione; le notifiche di solito no
Hosting e sicurezza Dove gira il servizio, controllo degli accessi, registro di audit

Dopo una breve analisi inviamo un preventivo a prezzo fisso o per fasi.

Come si collega

Le integrazioni sono le tubature che stanno dietro all’automazione CRM, alla marketing automation, ai negozi online e ai CRM e gestionali su misura. Per la progettazione dei processi a livello aziendale, vedi la soluzione dedicata ai gestionali e processi interni.

Perché Sensaria

Abbiamo progettato e pubblicato REST API, sviluppato webhook in entrata e in uscita con firme e nuovi tentativi, collegato piattaforme di terzi tramite OAuth 2.0, lavorato su Shopify e WooCommerce e gestito code di job con dead-letter queue. Scriviamo le integrazioni come codice testato, con log e runbook. Sensaria AG ha sede a Lugano e lavora in italiano, tedesco, francese e inglese.

Cosa comprende

Integrazioni API e di sistemi

  1. 01

    Integrazioni REST API

    Collegamenti a piattaforme CRM, ERP, e-commerce, di pagamento e di marketing tramite le loro API, con OAuth 2.0 o chiavi API con ambiti limitati.

  2. 02

    Webhook

    Webhook in entrata verificati tramite firma ed elaborati una sola volta per evento; webhook in uscita firmati, ripetuti in caso di errore e disattivati dopo ripetuti fallimenti.

  3. 03

    Sincronizzazione dei dati

    Sincronizzazione incrementale con cursori, un sistema di riferimento per ogni campo e regole esplicite per conflitti e cancellazioni.

  4. 04

    Middleware e servizi di integrazione

    Piccoli servizi basati su code per i flussi critici per l'azienda, oppure uno strumento no-code configurato quando basta.

  5. 05

    Integrazioni di pagamento

    Eventi di pagamento, rimborso e contestazione del provider di pagamento riportati nella contabilità, nel CRM e nelle ricevute per i clienti.

  6. 06

    Integrazioni CRM ed ERP

    Clienti, trattative, ordini e fatture coerenti tra CRM, ERP o contabilità e negozio online.

  7. 07

    API di terzi e API su misura

    Integrazioni con piattaforme di partner e di settore, e API documentate con OpenAPI per i tuoi sistemi, compreso l'accesso per agenti di IA tramite MCP.

  8. 08

    Monitoraggio e riconciliazione

    Log strutturati con un ID evento, allarmi su errori e arretrati, una dead-letter queue per rielaborare gli eventi e controlli pianificati sui conteggi.

Scenari tipici

Scenari tipici

  • Dal sito web al CRM alla contabilità

    Una richiesta dal sito diventa una trattativa nel CRM; la trattativa vinta crea cliente e bozza di fattura nella contabilità, senza ridigitare nulla.

  • Pagamenti riconciliati in automatico

    Gli eventi del provider di pagamento segnano le fatture come pagate, aggiornano il CRM e attivano la ricevuta; un controllo quotidiano segnala tutto ciò che non corrisponde.

  • Negozio online ed ERP allineati

    Gli ordini passano dal negozio all'ERP, giacenze e prezzi tornano indietro, con regole chiare su quale sistema prevale.

  • Sostituire catene no-code fragili

    Un groviglio di automazioni che falliscono in silenzio diventa un unico servizio testato, con nuovi tentativi, log e allarmi.

  • Aprire i tuoi dati a partner o agenti di IA

    Una REST API documentata o un server MCP con ambiti in sola lettura, limiti di frequenza e chiavi per singolo client.

FAQ

Domande frequenti

Cos'è un'integrazione API?

Un'integrazione API collega due o più software attraverso le loro interfacce di programmazione, così i dati si spostano in automatico: un modulo web crea una trattativa nel CRM, una trattativa vinta crea una fattura, un pagamento segna la fattura come pagata. Una buona integrazione gestisce anche gli errori: ripete i tentativi, evita i duplicati, registra ogni evento e avvisa qualcuno quando un flusso si ferma.

Meglio Zapier o Make, oppure un'integrazione su misura?

Gli strumenti no-code come Zapier, Make o n8n funzionano bene per volumi bassi, connettori standard e notifiche, dove un errore occasionale fa pochi danni. Un servizio di integrazione su misura è la scelta migliore quando sono in gioco denaro, ordini o dati dei clienti, quando interagiscono più sistemi e regole di business, o quando il prezzo per operazione cresce con i volumi. Molte configurazioni combinano le due cose.

Potete integrare il nostro gestionale, per esempio bexio o Abacus, con il CRM o il negozio online?

La maggior parte dei gestionali e dei software di contabilità offre API, compresi bexio e Abacus, molto diffusi in Svizzera, ma ciò che consentono dipende dalla tua edizione, dalla licenza e dagli oggetti che ti servono, come clienti, ordini o fatture. Durante la fase di analisi verifichiamo accesso API, ambiti e limiti, poi proponiamo i flussi effettivamente possibili, per esempio trattative vinte che generano fatture o lo stato dei pagamenti che torna nel CRM.

Cosa succede quando uno dei sistemi collegati non è raggiungibile?

Gli eventi attendono in una coda e vengono ritentati a intervalli crescenti finché il sistema non risponde di nuovo. Gli eventi che continuano a fallire finiscono in una dead-letter queue, dove si possono esaminare e rielaborare senza creare duplicati, perché ogni evento ha una chiave di idempotenza. Il monitoraggio avvisa il responsabile quando errori o arretrati superano una soglia.

Come proteggete webhook e credenziali API?

I webhook in entrata vengono accettati solo con una firma valida, di solito un HMAC calcolato con un segreto condiviso, e ogni ID evento viene elaborato una sola volta. Le credenziali sono conservate come segreti fuori dal codice, limitate ai permessi di cui un flusso ha bisogno e ruotate quando qualcuno lascia l'azienda. I servizi che richiamano URL forniti dall'esterno sono protetti contro le richieste verso reti interne (SSRF).

A chi appartengono l'integrazione e i dati?

I tuoi dati restano nei tuoi sistemi; l'integrazione ne sposta delle copie secondo una mappa documentata che indica quale sistema è responsabile di ogni campo. Chiavi API ed endpoint webhook andrebbero registrati nei tuoi account, non in quelli dell'integratore. Alla consegna ricevi il codice sorgente, le mappature dei campi e un runbook per guasti e rielaborazioni.

Quanto dura un progetto di integrazione?

Un singolo flusso tra due sistemi con buone API, come i moduli del sito verso il CRM, richiede da qualche giorno a poche settimane, test compresi. Un progetto con ERP, pagamenti e dati storici dura di più, soprattutto per la mappatura e la riconciliazione dei dati. Consegniamo un flusso alla volta, così ogni parte è in produzione e monitorata prima che inizi la successiva.

Tecnologie che usiamo

  • REST
  • OpenAPI
  • Webhooks (HMAC)
  • OAuth 2.0
  • GraphQL
  • Python
  • Node.js
  • PostgreSQL
  • Redis
  • BullMQ
  • Stripe
  • Shopify
Tecnologie

Raccontaci il tuo progetto

Sito web, CRM, ERP, provider di pagamento, marketing automation, analytics e IA collegati tramite REST API e webhook firmati, con elaborazione idempotente, nuovi tentativi e un monitoraggio verificabile.