API pubblica

Automatizza tutto ciò che si ripete.

API REST e webhook per ogni endpoint di mekyn — contenuti, report SEO, lead, build, azioni di dominio. Crea i tuoi strumenti, sincronizza con Notion o Slack, o usa mekyn come backend del tuo stack.

Sei elementi per l’automazione

  • API REST

    Endpoint REST completamente documentati per CRUD su Sites, Pages, Blocks, Domains e Leads — entra JSON, esce JSON.

  • Webhook

    Eventi: site.published, lead.received, seo.report.ready, backlink.detected, social.posted — firmati con HMAC-SHA256.

  • OAuth 2.0

    Autenticazione basata su token con ambiti (read:sites, write:pages, manage:leads). Rotazione dei token in un clic.

  • Limiti di frequenza trasparenti

    1.000 richieste/ora nel piano Pro, 10.000 nel Max. L’header X-RateLimit-* mostra la quota rimanente.

  • Specifica OpenAPI

    Specifica OpenAPI 3.1 completa — genera automaticamente client con sicurezza dei tipi in TypeScript, Python, Go e Ruby.

  • GraphQL (roadmap)

    Endpoint GraphQL previsto per il T4 2026. REST resta disponibile in parallelo — senza modifiche con rottura.

Flussi di lavoro di esempio.

Quattro casi d’uso che i nostri beta tester stanno già eseguendo.

Esempio · cURL

curl https://api.mekyn.com/v1/sites \
  -H "Authorization: Bearer YOUR_TOKEN" \
  -H "Content-Type: application/json"

# {
#   "data": [
#     { "id": "smith-plumbing", "domain": "smithplumbing.com", "status": "live" },
#     { "id": "dr-jones-clinic", "domain": "drjonesclinic.com", "status": "live" }
#   ],
#   "meta": { "total": 2, "page": 1 }
# }

Domande frequenti

  • In quali piani è inclusa l’API?

    Accesso in sola lettura dal piano Plus in su. Accesso in scrittura e webhook dal piano Pro in su. Limiti di frequenza più alti e SLA dal Max in su.

  • Dove trovo la documentazione?

    La specifica OpenAPI è su <a href="https://api.mekyn.com/openapi.json" class="underline">api.mekyn.com/openapi.json</a> e la documentazione interattiva su <a href="https://docs.mekyn.com/api" class="underline">docs.mekyn.com/api</a>. Entrambi gli endpoint sono in costruzione — l’accesso anticipato avviene tramite onboarding personale.

  • I webhook sono affidabili?

    Sì. In caso di risposta di errore (>=500 o timeout) riproviamo con backoff esponenziale fino a 24 ore. I payload non riusciti vanno in una coda di messaggi morti che puoi visualizzare nel pannello.

  • E i limiti di frequenza?

    Pro: 1.000/h. Max: 10.000/h, con aumenti individuali possibili. Gli header X-RateLimit-Limit / X-RateLimit-Remaining / X-RateLimit-Reset mostrano lo stato. In caso di superamento: HTTP 429 con Retry-After.

  • L’API è conforme al GDPR?

    Sì. Tutti gli endpoint vengono eseguiti esclusivamente su server negli USA/UE (configurabile). I log di audit di tutte le chiamate API vengono conservati per 90 giorni. I dati personali nei payload dei webhook sono cifrati a riposo.

Pronto per l’accesso all’API?

Incluso dal piano Pro in su. Accesso anticipato ai nuovi endpoint tramite onboarding personale.