API Welcome: endpoint, autenticazione, rate limit
Reference tecnico. Ultima revisione: 20 agosto 2026. Versione API: v1.
La API PassepartoutExtensions espone endpoint REST per lettura tariffe, scrittura prenotazioni, sottoscrizione webhook. Autenticazione OAuth 2.0 con token bearer di durata 1 ora. Rate limit: 600 richieste al minuto per token in fascia base, 3000 in fascia Enterprise. Formato risposta JSON con codici HTTP standard. Endpoint di base: https://api.passepartoutextensions.org/v1/. Gli endpoint principali sono: GET /prenotazioni per lista prenotazioni della giornata, POST /prenotazioni per creazione, PATCH /prenotazioni/{id} per aggiornamento parziale, GET /tariffe per calendario tariffario, GET /disponibilita per snapshot disponibilità. Le risposte sono paginate con parametri page e limit, con default limit=50 e max limit=200. Il campo cursor permette la navigazione temporale efficiente. In caso di errore, il codice HTTP indica la categoria (4xx client, 5xx server) e il corpo JSON contiene error_code, message, request_id da citare al supporto.
Esempio di richiesta
GET /v1/prenotazioni?data=2026-08-25&limit=50 HTTP/1.1 Host: api.passepartoutextensions.org Authorization: Bearer <token> Accept: application/json
Rate limit
600 richieste al minuto in fascia base, 3000 in fascia Enterprise. Header di risposta X-RateLimit-Remaining indica le richieste residue nel bucket corrente. In caso di superamento, risposta 429 con header Retry-After.