Salta al contenuto
DEMO
Ruolo
Permessi
Giro guidato
  1. Oggi: la giornata, con i passi scaduti, le visite e le richieste che aspettano.
  2. Clienti: apri una persona e registra com'è andata una visita.
  3. Richieste: trasforma un messaggio da un portale in cliente e ricerca.
  4. Immobili: una scheda, il report al proprietario, che cosa manca all'annuncio.
  5. Marketing: campagne, contenuti e quanto costa una richiesta.
  6. Permessi, da Titolare: togli una sezione all'Agente, poi scegli «Agente» qui sopra: dal suo menu sparisce.

Collegamenti

Nessun account collegato

Qui si autorizza Quadra a pubblicare per conto degli account dell'agenzia. Il consenso si dà una volta, sulla piattaforma; da quel momento Quadra custodisce il permesso cifrato e non chiede mai di incollare un token a mano.

Prima di collegare

  • La chiave di cifratura non è configurata. Senza OAUTH_TOKEN_ENCRYPTION_KEY i token andrebbero salvati in chiaro, e Quadra preferisce non collegarsi.

I canali

Il consenso si dà al fornitore, una volta per mestiere. Che cosa apre, che cosa sa fare, e che cosa manca.

Meta apre Instagram e Facebook Non configurato

Che cosa manca: le credenziali dell'applicazione (META_APP_ID, META_APP_SECRET) fra le variabili del progetto.

Pubblicazione Da concedere

Permette a Quadra di pubblicare sui canali dell'agenzia. Restituisce un permesso per ogni Pagina e per ogni profilo professionale collegato.

Lettura dei dati Da concedere

Permette a Quadra di LEGGERE inserzioni, copertura e interazioni. Nessuna scrittura, mai. Restituisce un solo permesso, quello dell'utente che lo concede.

Che cosa sa fare Instagram
  • Foto singola Richiede revisione della piattaforma Contenitore + media_publish con instagram_content_publish. L'immagine deve essere raggiungibile da Meta a un indirizzo pubblico.
  • Carosello Richiede revisione della piattaforma Fino a 10 elementi, stessa coppia di chiamate.
  • Video Richiede revisione della piattaforma Reels, con caricamento a ripresa (rupload): i byte partono da Quadra, senza indirizzo pubblico.
  • Programmazione sulla piattaforma Non offerta dall'API ufficiale L'API non programma: l'orario lo tiene Quadra e la pubblicazione parte al momento.
  • Bozza sulla piattaforma Non offerta dall'API ufficiale Non esiste una bozza lato Instagram via API.
  • Commenti in tempo reale Richiede revisione della piattaforma Campo comments, con instagram_manage_comments.
  • Lettura dei commenti Richiede revisione della piattaforma GET /{ig-media-id}/comments.
  • Risposta pubblica Richiede revisione della piattaforma POST /{ig-comment-id}/replies.
  • Messaggio privato da commento Richiede revisione della piattaforma Risposta privata entro 7 giorni dal commento, UNA sola per commento, con pages_messaging.
Che cosa sa fare Facebook
  • Foto singola Richiede revisione della piattaforma POST /{page-id}/photos con pages_manage_posts. Advanced Access serve per pagine di terzi; sulle proprie pagine basta il ruolo.
  • Carosello Da verificare Più foto in un post richiedono il caricamento non pubblicato di ogni foto e poi un post che le riunisce: non ancora provato contro l'API.
  • Video Richiede revisione della piattaforma Richiede anche publish_video.
  • Programmazione sulla piattaforma Disponibile published=false + scheduled_publish_time, fra 10 minuti e 30 giorni.
  • Bozza sulla piattaforma Disponibile Un post non pubblicato è di fatto una bozza sulla pagina.
  • Commenti in tempo reale Richiede revisione della piattaforma Campo feed dei Webhook di Pagina.
  • Lettura dei commenti Richiede revisione della piattaforma GET /{post-id}/comments con pages_read_engagement.
  • Risposta pubblica Richiede revisione della piattaforma POST /{comment-id}/comments con pages_manage_engagement.
  • Messaggio privato da commento Da verificare La risposta privata di Pagina passa da Messenger e da pages_messaging: revisione separata, non ancora verificata.
Google apre YouTube Non configurato

Che cosa manca: le credenziali dell'applicazione (GOOGLE_CLIENT_ID, GOOGLE_CLIENT_SECRET) fra le variabili del progetto.

Che cosa sa fare YouTube
  • Foto singola Non offerta dall'API ufficiale YouTube non pubblica immagini: solo video.
  • Carosello Non offerta dall'API ufficiale YouTube non pubblica caroselli.
  • Video Disponibile videos.insert a ripresa, scope youtube.upload. La quota giornaliera consente pochi caricamenti.
  • Programmazione sulla piattaforma Disponibile status.publishAt con privacyStatus=private.
  • Bozza sulla piattaforma Disponibile Un video privato è una bozza a tutti gli effetti.
  • Commenti in tempo reale Non offerta dall'API ufficiale YouTube non manda webhook sui commenti: si possono solo interrogare a intervalli.
  • Lettura dei commenti Disponibile commentThreads.list.
  • Risposta pubblica Disponibile comments.insert, scope youtube.force-ssl.
  • Messaggio privato da commento Non offerta dall'API ufficiale YouTube non ha messaggi privati via API.
LinkedIn apre LinkedIn Non configurato

Che cosa manca: le credenziali dell'applicazione (LINKEDIN_CLIENT_ID, LINKEDIN_CLIENT_SECRET) fra le variabili del progetto.

Che cosa sa fare LinkedIn
  • Foto singola Richiede revisione della piattaforma Community Management API, tier di sviluppo. Richiede un'entità legale registrata e l'approvazione dell'associazione alla Pagina.
  • Carosello Da verificare Non verificata.
  • Video Richiede revisione della piattaforma Stessa API, stesso accesso.
  • Programmazione sulla piattaforma Non offerta dall'API ufficiale Non offerta: l'orario lo tiene Quadra.
  • Bozza sulla piattaforma Non offerta dall'API ufficiale Non offerta.
  • Commenti in tempo reale Non offerta dall'API ufficiale Nessun webhook: solo interrogazione.
  • Lettura dei commenti Richiede revisione della piattaforma Community Management API.
  • Risposta pubblica Richiede revisione della piattaforma Community Management API.
  • Messaggio privato da commento Non offerta dall'API ufficiale Non offerta per le organizzazioni.
TikTok apre TikTok Non configurato

Che cosa manca: le credenziali dell'applicazione (TIKTOK_CLIENT_KEY, TIKTOK_CLIENT_SECRET) fra le variabili del progetto.

Che cosa sa fare TikTok
  • Foto singola Da verificare Content Posting API, non ancora accreditata.
  • Carosello Da verificare Non ancora accreditata.
  • Video Solo in prova Senza audit ogni pubblicazione resta privata (SELF_ONLY). Servono credenziali TikTok, che non sono configurate.
  • Programmazione sulla piattaforma Non offerta dall'API ufficiale Non offerta.
  • Bozza sulla piattaforma Da verificare video.upload deposita una bozza nell'app; non verificato.
  • Commenti in tempo reale Non offerta dall'API ufficiale Nessun webhook pubblico sui commenti.
  • Lettura dei commenti Non offerta dall'API ufficiale Non offerta dall'API pubblica.
  • Risposta pubblica Non offerta dall'API ufficiale Non offerta dall'API pubblica.
  • Messaggio privato da commento Non offerta dall'API ufficiale Non offerta dall'API pubblica.

Portali immobiliari · in sola lettura

Quadra può leggere le statistiche degli annunci dai portali. Non pubblica, non modifica e non archivia annunci. Le credenziali stanno solo nella configurazione del server per questa agenzia: non si inseriscono da questa pagina.

Immobiliare.it

Predisposta — credenziali non configurate
Capacità
Statistiche degli annunci (lettura)
Pubblicazione
Non prevista in questa fase
Configurazione
Mancano: IMMOBILIARE_AUDIENCE_UTENTE, IMMOBILIARE_AUDIENCE_PASSWORD, IMMOBILIARE_COMPANY_ID
Ultima lettura
Nessuna

Si attiva quando le credenziali del portale di questa agenzia sono configurate sul server.

idealista.it

In attesa di abilitazione e documentazione
Capacità
Statistiche degli annunci (lettura)
Pubblicazione
Non prevista in questa fase
Perché
La documentazione pubblica verificata descrive una Search API sugli annunci pubblicati, non le statistiche degli annunci dell'agenzia. Serve l'abilitazione e il contratto tecnico da idealista.

Export caricati a mano

Le visite, i salvataggi e i contatti mostrati oggi nella sezione Visibilità di ogni scheda vengono dagli export Immobiliare.it caricati in Sorgenti. Ultimo export: 03/10/2026. Un export non è un collegamento: ha un'età, non una sincronizzazione.

Richieste in arrivo · nessun canale collegato

Oggi le Richieste in arrivo si registrano a mano: Quadra non legge caselle di posta, non interroga i portali, non riceve webhook e non ha nessun indirizzo di ricezione aperto. Qui sotto c'è, per ogni canale, che cosa servirebbe davvero per accenderlo — non una promessa, un elenco di prerequisiti.

Ricevere i contatti non è leggere le statistiche. Il permesso di leggere le statistiche di un annuncio (sezione qui sopra) non autorizza a ricevere i dati di chi ha scritto: sono due abilitazioni diverse, e vanno chieste separatamente.

Inserimento a mano

Attivo
Capacità
Un operatore trascrive una richiesta ricevuta davvero.
Stato
In uso: è così che le richieste entrano adesso.

Casella di posta

Predisposto — non collegato
Capacità
Lettura delle richieste che arrivano per email.
Intanto
Una mail ricevuta si incolla (o si sceglie il file .eml) nel modulo «Registra una richiesta»: Quadra propone i campi, una persona li controlla e salva.
Che cosa manca
  • l'accesso alla casella e il permesso di leggerla
  • una regola per distinguere una richiesta da tutto il resto
  • l'identificativo stabile del messaggio per non registrarlo due volte

Immobiliare.it — richieste

In attesa di abilitazione e documentazione
Capacità
Ricezione dei contatti generati dagli annunci.
Che cosa manca
  • un'API ufficiale per i contatti (quella verificata oggi, Audience, dà le statistiche degli annunci in sola lettura: leggere le statistiche non autorizza a ricevere i contatti)
  • l'abilitazione dell'account dell'agenzia per quella capacità
  • le credenziali e il modo di autenticarsi
  • se è a webhook: l'indirizzo di ricezione e come si verifica la firma
  • la politica di riconsegna e l'identificativo stabile di ogni consegna
  • la mappa dei campi: mittente, testo, annuncio, ora di arrivo

Modulo del sito dell'agenzia

Predisposto — non collegato
Capacità
Ricezione delle richieste dal modulo contatti del sito.
Che cosa manca
  • una decisione su come il sito parla con Quadra (chiave condivisa, firma del corpo) — oggi NON esiste nessun indirizzo di ricezione, e non ne va aperto uno senza autenticazione
  • la mappa dei campi del modulo e il suo identificativo
  • protezione contro gli invii automatici

idealista.it — richieste

In attesa di abilitazione e documentazione
Capacità
Ricezione dei contatti generati dagli annunci.
Che cosa manca
  • l'abilitazione da idealista: la documentazione pubblica verificata descrive una Search API sugli annunci, non i contatti dell'agenzia
  • credenziali, autenticazione e mappa dei campi

Indirizzi da registrare presso i fornitori

Da incollare nelle console, identici.

Meta — redirect URIhttp://127.0.0.1:5000/collegamenti/meta/ritorno
Google — redirect URIhttp://127.0.0.1:5000/collegamenti/google/ritorno
Linkedin — redirect URIhttp://127.0.0.1:5000/collegamenti/linkedin/ritorno
Tiktok — redirect URIhttp://127.0.0.1:5000/collegamenti/tiktok/ritorno
Meta — webhookhttp://127.0.0.1:5000/api/webhook/meta

Dove vivono i permessi. Nel registro, cifrati con AES-256-GCM e legati alla riga che li custodisce. Non passano dal browser, non finiscono nei log, non stanno nel repository. Quello che si vede in questa pagina sono nomi di account e stati: nient'altro esce di qui.

esc
↑ ↓ scegli↵ apri