Come posso integrarmi con la Portabilità dei Dati eero come terza parte?
La Portabilità dei Dati eero offre a terze parti autorizzate la capacità di importare programmaticamente i dati dei clienti eero in un'app o un sito web dopo che i clienti hanno dato l'autorizzazione tramite il loro account eero.
Questo documento spiega come funziona la Portabilità dei Dati eero e i passaggi che devi compiere affinché la tua app o il tuo sito web possa importare i dati dei clienti. Questa funzionalità è attualmente disponibile solo per i clienti che hanno una rete fisicamente situata nell'Unione Europea.
Flusso di lavoro della Portabilità dei Dati eero
Dall'app o dal sito web della tua organizzazione, verrà visualizzata una pagina eero dove il cliente può accedere e iniziare a importare i dati del proprio dispositivo eero utilizzando le credenziali dell'account eero esistente o accedendo con il proprio account Amazon. Prima di qualsiasi trasferimento di dati, eero visualizzerà un messaggio di disclaimer che informa i clienti delle autorizzazioni richieste per la condivisione dei dati.
Nella pagina di Autorizzazione, i clienti possono selezionare Continua o Annulla.
Se il cliente seleziona Annulla, il flusso di lavoro termina. La tua applicazione non avrà la possibilità di importare i dati di quel cliente.
Se il cliente seleziona Conferma, eero visualizza la pagina delle Preferenze di condivisione dati.
Nella pagina delle Preferenze di condivisione dati, eero fornisce opzioni affinché i clienti possano impostare le loro preferenze, riconoscere l'autorizzazione e selezionare il pulsante Annulla o Autorizza.
Se il cliente seleziona il pulsante Autorizza, attiva la Portabilità dei Dati eero nella tua applicazione, fornendo l'autorizzazione per importare i dati di quel cliente.
Se il cliente seleziona Annulla, la tua applicazione non sarà autorizzata a importare i dati di quel cliente.
Dopo l'integrazione, riceverai un 'client_id' e un 'client_secret', che vengono utilizzati per le successive interazioni API OAuth 2.0. Una volta che il cliente seleziona Autorizza, avvierai il flusso OAuth con eero. La tua organizzazione salverà il codice di autorizzazione fornito nella risposta HTTP. Utilizzerai questo codice di autorizzazione e il tuo 'client secret' per richiedere un token di accesso e un token di aggiornamento. Salva il token di accesso e utilizzalo per chiamare l'API di Portabilità dei Dati eero. I token di accesso scadono automaticamente, quindi salva il token di aggiornamento per ottenere futuri token di accesso.
Preferenze di Condivisione Dati
I dati che vengono trasferiti alla tua applicazione dipendono dalle preferenze impostate dal cliente nella pagina delle Preferenze di condivisione dati.
Per quanto tempo vuoi concedere l'accesso?
I clienti selezionano per quanto tempo la tua applicazione può importare dati selezionando una data futura entro i prossimi:
1 giorno
30 giorni
90 giorni
180 giorni
1 anno
Una volta scaduto il periodo selezionato, la tua applicazione non potrà importare i dati del cliente a meno che il cliente non fornisca una nuova autorizzazione. L'autorizzazione termina quando un cliente revoca l'accesso o quando i token scadono.
Passaggi per Integrarsi con eero
Invia un'email a eero-data-portability-intake@amazon.com con i seguenti dettagli per iniziare il processo di integrazione:
Indirizzo email
Nome dell'azienda
Indirizzo dell'azienda
Nome del titolare dell'attività o rappresentante legale
Allega la licenza commerciale all'email
Rispondi alle email/richieste/inviti a riunioni dai team eero/Amazon per avviare il processo di integrazione.
Un questionario sarà condiviso dopo la convalida dei dettagli sopra indicati. Compila i dettagli e condividilo per un'ulteriore convalida.
Rispondi alle email/richieste durante la Valutazione di Sicurezza di Terze Parti fino al suo completamento con successo.
Invia un'email a privacy@eero.com per avviare il processo di integrazione con le API eero e condividi l'ID TPSA (Third Party Security Assessment) per riferimento. eero ti fornirà un accordo di non divulgazione (NDA). Una volta eseguito l'NDA, eero condividerà con te la documentazione completa via email.
Abilita l'esperienza cliente (CX) nel sito web e nell'app di terze parti.
Autorizza la Tua Applicazione con l'API di Portabilità eero
L'accesso alle API eero viene concesso utilizzando il Protocollo OAuth 2.0. La tua applicazione dovrà integrarsi con le API REST OAuth di eero. Le API eero seguono il protocollo standardizzato Authorization Code Grant (https://oauth.net/2/grant-types/authorization-code/) senza PKCE (https://oauth.net/2/pkce/). Quando un cliente ti autorizza come terza parte, riceverai un codice di autorizzazione. Il codice e il tuo client secret (fornito in anticipo) possono essere scambiati con Bearer Access Token (https://oauth.net/2/access-tokens/) e Refresh Token (https://oauth.net/2/refresh-tokens/).
Questi token di accesso scadono automaticamente in un tempo configurabile. Una volta scaduti i tuoi token di accesso, i Refresh token possono essere convertiti in ulteriori token di accesso. Nota che quando il cliente autorizza con te, specificherà una durata di autorizzazione. Una volta raggiunta questa durata (ad esempio, 1 anno), tutti i tuoi token di accesso e refresh token saranno revocati. Il cliente ed eero avranno anche la possibilità di revocare manualmente l'accesso in qualsiasi momento. Una volta revocato o scaduto, il cliente dovrà autorizzarti nuovamente se desidera ancora i tuoi servizi.
Una specifica API completa sarà fornita una volta completata la Valutazione di Sicurezza di Terze Parti e sarai pronto per l'integrazione. Ci si aspetta che tu costruisca la tua applicazione attorno alle API eero che possono essere chiamate direttamente, poiché non forniamo librerie aggiuntive. Ad alto livello, avremo bisogno da te di:
Il nome della tua azienda (quello che i clienti vedranno quando autorizzeranno)
I tuoi URI di reindirizzamento. Instratiamo solo ai tuoi URI affidabili.
Prova che la tua applicazione gestisce il codice di autorizzazione lato server. Attualmente non supportiamo applicazioni lato client.
Una volta ottenuto questo, creeremo il tuo client e ti forniremo le tue credenziali client per future richieste autenticate OAuth all'API di Portabilità eero.
Connetti la tua applicazione con l'API di portabilità eero
Una volta creato il tuo client, avrai un Client Id e un Client Secret. Puoi utilizzarli per creare token di accesso per conto dei clienti come descritto in "Autorizza la tua applicazione". Questi Bearer Token saranno passati come intestazioni all'API di Portabilità eero per recuperare informazioni relative al cliente. Le API eero sono basate su REST e tutto l'accesso è in sola lettura. Le categorie di dati che forniamo sono:
Impostazioni di Rete: Preferenze e configurazioni delle reti eero come SSID di rete, password e configurazioni di backup.
Dati del Dispositivo eero: Dati grezzi del dispositivo eero come indirizzi MAC, indirizzi IP e versioni del firmware.
Gestione dei Dispositivi: Dati dei dispositivi dei clienti come soprannomi e profili collegati ai dispositivi, dispositivi in pausa e bloccati.
Sicurezza e Accesso: Impostazioni specificate dal cliente come regole di firewall e port forwarding.
Una specifica API completa sarà fornita una volta completata la Valutazione di Sicurezza di Terze Parti e sarai integrato.
