Integrare il CRM esterno con l’api B2COPY

Collega un CRM di terze parti alla piattaforma.

Per gli admin

Autorizza le richieste dal tuo CRM esterno al B2COPY API utilizzando un service admin e signed JWT token (ES256). Questa pagina illustra i prerequisiti, la generazione delle chiavi, l'emissione dei token e l'ottenimento/aggiornamento dei token B2COPY.

Prerequisiti

  • Crea un service admin nel Pannello di amministrazione per conto del quale CRM effettua richieste API (si consiglia di limitarlo a specifici indirizzi IP).
  • Configura CRM per generare JWT firmati le cui attestazioni includono admin_id (l'ID amministratore del servizio), device_ip (la richiesta IP) e key_id (l'ID della chiave privata).

Genera chiavi

Genera una coppia di chiavi EC (P-256) per firmare e verificare i token:

# Private key
openssl genpkey -algorithm EC -pkeyopt ec_paramgen_curve:P-256 \
  -out ec_private_pkcs8.pem

# Public key
openssl pkey -in ec_private_pkcs8.pem -pubout -out ec_public.pem

Sicurezza

Mantieni segreta la chiave privata e non condividerla mai. Fornisci solo la chiave public al team di supporto B2COPY: viene utilizzata per verificare i JWT firmati.

Contatta l'assistenza B2COPY

Per completare l'integrazione, invia al team di supporto la tua chiave pubblica (ec_public.pem), l'identificatore di chiave univoco e gli indirizzi IP che chiameranno API. Il supporto registra la tua integrazione e configura la chiave pubblica.

Ottieni token di accesso e aggiornamento

POST [host]/api/admin/auth/v2/admin/adminservice/authexternalcrm
NomeDigitareObbligatorioDescrizione
external_tokenstringaIl JWT firmato generato dal tuo CRM.
curl -X POST "[host]/api/admin/auth/v2/admin/adminservice/authexternalcrm" \
  -d '{ "external_token": "<your-generated-jwt-token>" }'

La risposta restituisce i token di accesso e di aggiornamento per l'amministratore del servizio; includere il token di accesso nell'intestazione Authorization di tutte le altre richieste.

{
  "accessToken": "<access-token>",
  "refreshToken": "<refresh-token>"
}

Aggiorna il token di accesso

POST [host]/api/admin/auth/v2/admin/adminservice/refreshtoken
curl -X POST "[host]/api/admin/auth/v2/admin/adminservice/refreshtoken" \
  -H "Authorization: Bearer <refreshToken>"

Restituisce una nuova coppia di token di accesso/aggiornamento.

Non sei ancora cliente B2COPY?

Porta B2COPY nella tua brokerage e cresci in automatico

Lancia copy trading, PAMM e MAM sui tuoi server esistenti e trasforma i tuoi migliori trader in un motore di crescita — con hosting, monitoraggio e supporto inclusi. Non sai da dove iniziare? Parlacene e ti guideremo.

2–4 settimane

Tempo al lancio

$0

Costo infrastruttura

40%+

Aumento del volume