Oggi: la giornata, con i passi scaduti, le visite e le richieste che aspettano.
Clienti: apri una persona e registra com'è andata una visita.
Richieste: trasforma un messaggio da un portale in cliente e ricerca.
Immobili: una scheda, il report al proprietario, che cosa manca all'annuncio.
Marketing: campagne, contenuti e quanto costa una richiesta.
Permessi, da Titolare: togli una sezione all'Agente, poi scegli «Agente» qui sopra: dal suo menu sparisce.
Collegamenti
Nessun account collegato
Qui si autorizza Quadra a pubblicare per conto degli account dell'agenzia.
Il consenso si dà una volta, sulla piattaforma; da quel momento Quadra
custodisce il permesso cifrato e non chiede mai di incollare
un token a mano.
Prima di collegare
La chiave di cifratura non è configurata.
Senza OAUTH_TOKEN_ENCRYPTION_KEY i token andrebbero
salvati in chiaro, e Quadra preferisce non collegarsi.
I canali
Il consenso si dà al fornitore, una volta per
mestiere. Che cosa apre, che cosa sa fare, e che cosa manca.
MEMetaapre Instagram e FacebookNon configurato
Che cosa manca:
le credenziali dell'applicazione
(META_APP_ID, META_APP_SECRET)
fra le variabili del progetto.
PubblicazioneDa concedere
Permette a Quadra di pubblicare sui canali dell'agenzia. Restituisce un permesso per ogni Pagina e per ogni profilo professionale collegato.
Lettura dei datiDa concedere
Permette a Quadra di LEGGERE inserzioni, copertura e interazioni. Nessuna scrittura, mai. Restituisce un solo permesso, quello dell'utente che lo concede.
Che cosa sa fare Instagram
Foto singolaRichiede revisione della piattaformaContenitore + media_publish con instagram_content_publish. L'immagine deve essere raggiungibile da Meta a un indirizzo pubblico.
CaroselloRichiede revisione della piattaformaFino a 10 elementi, stessa coppia di chiamate.
VideoRichiede revisione della piattaformaReels, con caricamento a ripresa (rupload): i byte partono da Quadra, senza indirizzo pubblico.
Programmazione sulla piattaformaNon offerta dall'API ufficialeL'API non programma: l'orario lo tiene Quadra e la pubblicazione parte al momento.
Bozza sulla piattaformaNon offerta dall'API ufficialeNon esiste una bozza lato Instagram via API.
Commenti in tempo realeRichiede revisione della piattaformaCampo comments, con instagram_manage_comments.
Lettura dei commentiRichiede revisione della piattaformaGET /{ig-media-id}/comments.
Risposta pubblicaRichiede revisione della piattaformaPOST /{ig-comment-id}/replies.
Messaggio privato da commentoRichiede revisione della piattaformaRisposta privata entro 7 giorni dal commento, UNA sola per commento, con pages_messaging.
Che cosa sa fare Facebook
Foto singolaRichiede revisione della piattaformaPOST /{page-id}/photos con pages_manage_posts. Advanced Access serve per pagine di terzi; sulle proprie pagine basta il ruolo.
CaroselloDa verificarePiù foto in un post richiedono il caricamento non pubblicato di ogni foto e poi un post che le riunisce: non ancora provato contro l'API.
VideoRichiede revisione della piattaformaRichiede anche publish_video.
Programmazione sulla piattaformaDisponibilepublished=false + scheduled_publish_time, fra 10 minuti e 30 giorni.
Bozza sulla piattaformaDisponibileUn post non pubblicato è di fatto una bozza sulla pagina.
Commenti in tempo realeRichiede revisione della piattaformaCampo feed dei Webhook di Pagina.
Lettura dei commentiRichiede revisione della piattaformaGET /{post-id}/comments con pages_read_engagement.
Risposta pubblicaRichiede revisione della piattaformaPOST /{comment-id}/comments con pages_manage_engagement.
Messaggio privato da commentoDa verificareLa risposta privata di Pagina passa da Messenger e da pages_messaging: revisione separata, non ancora verificata.
GOGoogleapre YouTubeNon configurato
Che cosa manca:
le credenziali dell'applicazione
(GOOGLE_CLIENT_ID, GOOGLE_CLIENT_SECRET)
fra le variabili del progetto.
Che cosa sa fare YouTube
Foto singolaNon offerta dall'API ufficialeYouTube non pubblica immagini: solo video.
CaroselloNon offerta dall'API ufficialeYouTube non pubblica caroselli.
VideoDisponibilevideos.insert a ripresa, scope youtube.upload. La quota giornaliera consente pochi caricamenti.
Programmazione sulla piattaformaDisponibilestatus.publishAt con privacyStatus=private.
Bozza sulla piattaformaDisponibileUn video privato è una bozza a tutti gli effetti.
Commenti in tempo realeNon offerta dall'API ufficialeYouTube non manda webhook sui commenti: si possono solo interrogare a intervalli.
Lettura dei commentiDisponibilecommentThreads.list.
Messaggio privato da commentoNon offerta dall'API ufficialeYouTube non ha messaggi privati via API.
LILinkedInapre LinkedInNon configurato
Che cosa manca:
le credenziali dell'applicazione
(LINKEDIN_CLIENT_ID, LINKEDIN_CLIENT_SECRET)
fra le variabili del progetto.
Che cosa sa fare LinkedIn
Foto singolaRichiede revisione della piattaformaCommunity Management API, tier di sviluppo. Richiede un'entità legale registrata e l'approvazione dell'associazione alla Pagina.
CaroselloDa verificareNon verificata.
VideoRichiede revisione della piattaformaStessa API, stesso accesso.
Programmazione sulla piattaformaNon offerta dall'API ufficialeNon offerta: l'orario lo tiene Quadra.
Bozza sulla piattaformaNon offerta dall'API ufficialeNon offerta.
Commenti in tempo realeNon offerta dall'API ufficialeNessun webhook: solo interrogazione.
Lettura dei commentiRichiede revisione della piattaformaCommunity Management API.
Risposta pubblicaRichiede revisione della piattaformaCommunity Management API.
Messaggio privato da commentoNon offerta dall'API ufficialeNon offerta per le organizzazioni.
TITikTokapre TikTokNon configurato
Che cosa manca:
le credenziali dell'applicazione
(TIKTOK_CLIENT_KEY, TIKTOK_CLIENT_SECRET)
fra le variabili del progetto.
Che cosa sa fare TikTok
Foto singolaDa verificareContent Posting API, non ancora accreditata.
CaroselloDa verificareNon ancora accreditata.
VideoSolo in provaSenza audit ogni pubblicazione resta privata (SELF_ONLY). Servono credenziali TikTok, che non sono configurate.
Programmazione sulla piattaformaNon offerta dall'API ufficialeNon offerta.
Bozza sulla piattaformaDa verificarevideo.upload deposita una bozza nell'app; non verificato.
Commenti in tempo realeNon offerta dall'API ufficialeNessun webhook pubblico sui commenti.
Lettura dei commentiNon offerta dall'API ufficialeNon offerta dall'API pubblica.
Messaggio privato da commentoNon offerta dall'API ufficialeNon offerta dall'API pubblica.
Portali immobiliari · in sola lettura
Quadra può leggere le statistiche degli annunci dai portali.
Non pubblica, non modifica e non archivia annunci. Le credenziali stanno solo
nella configurazione del server per questa agenzia: non si inseriscono da
questa pagina.
La documentazione pubblica verificata descrive una Search API sugli annunci pubblicati, non le statistiche degli annunci dell'agenzia. Serve l'abilitazione e il contratto tecnico da idealista.
Le visite, i salvataggi e i contatti mostrati oggi nella sezione Visibilità di ogni
scheda vengono dagli export Immobiliare.it caricati in Sorgenti.
Ultimo export: 03/10/2026.
Un export non è un collegamento: ha un'età, non una sincronizzazione.
Richieste in arrivo · nessun canale collegato
Oggi le Richieste in arrivo si
registrano a mano: Quadra non legge caselle di posta, non
interroga i portali, non riceve webhook e non ha nessun indirizzo di
ricezione aperto. Qui sotto c'è, per ogni canale, che cosa servirebbe
davvero per accenderlo — non una promessa, un elenco di prerequisiti.
Ricevere i contatti non è leggere le statistiche. Il
permesso di leggere le statistiche di un annuncio (sezione qui sopra) non
autorizza a ricevere i dati di chi ha scritto: sono due abilitazioni
diverse, e vanno chieste separatamente.
Inserimento a mano
Attivo
Capacità
Un operatore trascrive una richiesta ricevuta davvero.
Stato
In uso: è così che le richieste entrano adesso.
Casella di posta
Predisposto — non collegato
Capacità
Lettura delle richieste che arrivano per email.
Intanto
Una mail ricevuta si incolla (o si sceglie il file .eml) nel modulo «Registra una richiesta»: Quadra propone i campi, una persona li controlla e salva.
Che cosa manca
l'accesso alla casella e il permesso di leggerla
una regola per distinguere una richiesta da tutto il resto
l'identificativo stabile del messaggio per non registrarlo due volte
Immobiliare.it — richieste
In attesa di abilitazione e documentazione
Capacità
Ricezione dei contatti generati dagli annunci.
Che cosa manca
un'API ufficiale per i contatti (quella verificata oggi, Audience, dà le statistiche degli annunci in sola lettura: leggere le statistiche non autorizza a ricevere i contatti)
l'abilitazione dell'account dell'agenzia per quella capacità
le credenziali e il modo di autenticarsi
se è a webhook: l'indirizzo di ricezione e come si verifica la firma
la politica di riconsegna e l'identificativo stabile di ogni consegna
la mappa dei campi: mittente, testo, annuncio, ora di arrivo
Modulo del sito dell'agenzia
Predisposto — non collegato
Capacità
Ricezione delle richieste dal modulo contatti del sito.
Che cosa manca
una decisione su come il sito parla con Quadra (chiave condivisa, firma del corpo) — oggi NON esiste nessun indirizzo di ricezione, e non ne va aperto uno senza autenticazione
la mappa dei campi del modulo e il suo identificativo
protezione contro gli invii automatici
idealista.it — richieste
In attesa di abilitazione e documentazione
Capacità
Ricezione dei contatti generati dagli annunci.
Che cosa manca
l'abilitazione da idealista: la documentazione pubblica verificata descrive una Search API sugli annunci, non i contatti dell'agenzia
Dove vivono i permessi. Nel registro, cifrati con AES-256-GCM
e legati alla riga che li custodisce. Non passano dal browser, non finiscono
nei log, non stanno nel repository. Quello che si vede in questa pagina sono
nomi di account e stati: nient'altro esce di qui.