L’integrazione API collega i sistemi che un’azienda usa già, così i dati passano dall’uno all’altro senza che nessuno debba copiarli a mano. Una tipica PMI ha un sito web, un CRM, un software di contabilità o un gestionale (bexio o Abacus in Svizzera, per esempio), un provider di pagamento, uno strumento per le email e gli analytics, e spesso una persona che ribatte gli ordini da un sistema all’altro. Sensaria progetta e realizza queste integrazioni per aziende in Svizzera e all’estero. Definiamo quale sistema è responsabile di quali dati, li spostiamo tramite REST API e webhook e monitoriamo ogni flusso, così un guasto si presenta come un allarme e non come una fattura mancante tre settimane dopo.
Quali sistemi collega un’integrazione?
La maggior parte dei progetti collega la stessa catena: sito web, CRM, ERP o contabilità, provider di pagamento, marketing automation e analytics, con servizi di IA che leggono e scrivono entro permessi rigorosi. Ogni collegamento è un flusso a sé, con il proprio trigger, la propria direzione e il proprio responsabile dei dati. Mappare questi flussi prima di sviluppare è ciò che impedisce a due sistemi di sovrascriversi a vicenda.
| Flusso |
Trigger |
Dati |
Sistema di riferimento |
| Sito web → CRM |
Modulo inviato |
Contatto, trattativa, fonte, UTM |
CRM |
| CRM → ERP o contabilità |
Trattativa vinta |
Cliente, ordine, bozza di fattura |
ERP per anagrafica clienti e fatture |
| Provider di pagamento → ERP e CRM |
Webhook firmato |
Pagamento, rimborso, contestazione |
Provider di pagamento per lo stato del pagamento |
| Negozio online → CRM ed email |
Evento d’ordine |
Cliente, ordine, consenso |
Negozio online per gli ordini |
| CRM → marketing automation |
Modifica di segmento o consenso |
Contatto, segmento, consenso |
CRM per il consenso |
| Sistemi → analytics |
Evento lato server |
Conversioni, fatturato per fonte |
Gli analytics conservano una copia per i report |
| Servizio di IA ↔ sistemi |
Chiamata a uno strumento |
Letture e scritture autorizzate |
Il sistema chiamato |
API diretta, middleware o servizio di integrazione?
Usa un collegamento API diretto per due sistemi e una mappatura semplice. Usa un middleware no-code come Zapier, Make o n8n quando i volumi sono bassi e i connettori pronti esistono. Sviluppa un piccolo servizio di integrazione con coda e database propri quando entrano in gioco più sistemi, regole di business, requisiti di audit o volumi elevati. Molte aziende finiscono con un mix: middleware per le notifiche, un servizio per denaro e ordini.
| Opzione |
Punti di forza |
Limiti |
| Collegamento API diretto |
Pochi elementi in gioco |
Senza monitoraggio fallisce in silenzio |
| Middleware no-code |
Rapido da configurare; molti connettori |
Prezzo per operazione; gestione degli errori e versionamento limitati |
| Servizio di integrazione su misura |
Nuovi tentativi, registro di audit, test, regole di business |
Codice da mantenere, che ti appartiene |
Come si rende affidabile un’integrazione?
Partendo dal presupposto che ogni chiamata possa fallire, arrivare due volte o arrivare fuori ordine, e progettando di conseguenza. Significa verificare la firma dei webhook in entrata, elaborare ogni evento una sola volta tramite una chiave di idempotenza, ripetere i tentativi falliti con back-off, rispettare i limiti di frequenza e registrare ogni evento con un ID tracciabile. Poi monitorare il risultato per l’azienda, non solo il processo.
- Webhook firmati e idempotenza. Stripe e Shopify, per esempio, firmano i loro webhook e ripetono le consegne fallite, quindi lo stesso evento può arrivare più di una volta, e non sempre in ordine. Verifichiamo la firma HMAC prima dell’elaborazione e registriamo ogni ID evento, così una ripetizione non crea mai una seconda fattura. Anche i webhook che inviamo sono firmati, ritentati e disattivati in automatico per gli endpoint che continuano a fallire.
- Nuovi tentativi e dead-letter queue. I job falliti vengono ritentati con back-off. Quelli che continuano a fallire passano in una dead-letter queue, dove si possono esaminare e rielaborare.
- Limiti di frequenza e sincronizzazione incrementale. Le sincronizzazioni scorrono i dati con cursori e rallentano quando un provider limita le chiamate. Il sistema di riattivazione degli affiliati legge la piattaforma di origine a una richiesta al secondo, rallenta quando viene limitato e scrive con upsert idempotenti.
- Privilegi minimi. La stessa integrazione può chiamare solo un elenco autorizzato di operazioni di lettura, un vincolo applicato su due livelli e dimostrato da un test. Le credenziali stanno in un archivio di segreti, mai nel codice.
- Monitoraggio e riconciliazione. Allarmi su tassi di errore e arretrati in coda, più un controllo pianificato che confronta i conteggi, per esempio i pagamenti registrati dal provider con le fatture pagate in contabilità.
A chi appartengono i dati?
Ogni campo ha un solo sistema di riferimento, e l’integrazione copia da lì invece di decidere. L’anagrafica clienti appartiene di solito all’ERP, il consenso al CRM, lo stato del pagamento al provider di pagamento. Per i dati trattati in Svizzera vale la LPD riveduta: comunicare dati personali a un servizio all’estero richiede un Paese con una protezione adeguata o garanzie come le clausole contrattuali standard. Per i dati di residenti nell’UE il RGPD pone regole analoghe sui trasferimenti. Per questo la mappa delle integrazioni mostra quali flussi portano i dati in un altro Paese. Le chiavi API andrebbero registrate nei tuoi account, e codice e documentazione ti vengono consegnati.
Gestionali diffusi e API proprie
Molte PMI usano un software di contabilità o un gestionale diffuso nel proprio mercato, per esempio bexio o Abacus in Svizzera, accanto a e-banking, una piattaforma di e-commerce e un CRM. Ciò che un’integrazione può fare dipende dall’API che il fornitore offre per la tua edizione e la tua licenza, per questo verifichiamo ambiti, limiti e accesso di prova durante la fase di analisi, prima di promettere un flusso.
Sviluppiamo anche API. La directory di API di comunicazione che abbiamo realizzato pubblica una REST API con documento OpenAPI, più un server MCP in sola lettura che gli agenti di IA possono interrogare. Il motore di reclutamento di affiliati fa passare le sue fonti di ricerca da una coda di job con nuovi tentativi, back-off e dead-letter queue.
Cosa incide su costi e tempi
| Fattore |
Perché conta |
| Sistemi e flussi |
Ogni flusso richiede mappatura, test e monitoraggio |
| Qualità delle API |
Endpoint mancanti, limiti stretti o l’assenza di un ambiente di prova aggiungono lavoro |
| Mappatura dei dati |
Modelli diversi per clienti, prodotti o imposte vanno riconciliati |
| Dati storici |
Importazione iniziale e pulizia prima della sincronizzazione in tempo reale |
| Gestione degli errori |
Denaro e ordini richiedono riconciliazione; le notifiche di solito no |
| Hosting e sicurezza |
Dove gira il servizio, controllo degli accessi, registro di audit |
Dopo una breve analisi inviamo un preventivo a prezzo fisso o per fasi.
Come si collega
Le integrazioni sono le tubature che stanno dietro all’automazione CRM, alla marketing automation, ai negozi online e ai CRM e gestionali su misura. Per la progettazione dei processi a livello aziendale, vedi la soluzione dedicata ai gestionali e processi interni.
Perché Sensaria
Abbiamo progettato e pubblicato REST API, sviluppato webhook in entrata e in uscita con firme e nuovi tentativi, collegato piattaforme di terzi tramite OAuth 2.0, lavorato su Shopify e WooCommerce e gestito code di job con dead-letter queue. Scriviamo le integrazioni come codice testato, con log e runbook. Sensaria AG ha sede a Lugano e lavora in italiano, tedesco, francese e inglese.