Come si usano le API:
Vi mando la mia configurazione e codice di base poi ognuno può gestirsela come meglio necessita.
In formalms dal lato admin andare alla voce di menù: principale > configurazione > configurazione e nel menù a sinistra cliccare su
"forma.lms API and SSO"
e Qui mettere:
Abilita le funzionalità delle API --> si
Metodo di autenticazione: --> Generazione di un Token ad ogni connessione
Codice unico di accesso: --> scegliereUnCodiceDiAccesso
Tempo di vita del token: --> 999
Ripristina tempo di vita del token ad ogni connessione -> si
Aut. Chiave API: scegliereunaKEY --> d' ora in poi la chiamerò
Aut. Codice segreto API: scegliereUnaSECRET --> d' ora in poi la chiamerò
Ora in PHP:
La prima cosa da preparare è una funzione che in base ai parametri che la chiamata api richiede (ad esempio: user/checkUsername richiede il parametro "userid") e la concatenazione di KEY e SECRET crea una stringa codificata con l'algoritmo sha1 e a sua volta codificata in base64.
Code: Select all
class FormaLMS {
/* function to make the hash*/
static public function getHash($params) {
$key = [b]KEY[/b];
$secret_key = [b]SECRET[/b];
$res =array('sha1'=>'', 'x_auth'=>'');
$res['sha1']=sha1(implode(',', $params) . ',' . $secret_key);
$res['x_auth']=base64_encode($key . ':' . $res['sha1']);
return $res;
Come seconda cosa da preparare è una funzione che ci prepara il protocollo HTTP. Attenzione a x_auth che sarà l'hash creato dalla precendente funzione.
Code: Select all
static private function getDefaultHeader($x_auth) {
$cloudUrl = 'http://www.myplatformformalms.com/api/rest.php?q=' ;
if(stripos($cloudUrl, 'http://')===false && stripos($cloudUrl, 'https://')===false)
$cloudUrl = 'http://'.$cloudUrl;
$host = parse_url($cloudUrl, PHP_URL_HOST);
return array(
"Host: " . ($host ? $host : ''),
"Content-Type: multipart/form-data",
'X-Authorization: FormaLMS ' . $x_auth
return array();
e infine creiamo una funzione che generi le chiamate
Code: Select all
static public function call($action, $data_params) {
// Import the URL from the plugin settings or from this file otherwise
$cloudUrl = 'http://www.myplatformformalms.com/api/rest.php?q=' ;
return false;
$cloudUrl = trim($cloudUrl);
$cloudUrl = str_ireplace('http://', '', $cloudUrl);
$cloudUrl = str_ireplace('https://', '', $cloudUrl);
$curl = curl_init();
$hash_info = self::getHash($data_params);
$http_header =self::getDefaultHeader($hash_info['x_auth']);
$opt = array(
CURLOPT_URL=>$cloudUrl . '/api/' . $action,
CURLOPT_CONNECTTIMEOUT=>5, // Timeout to 5 seconds
curl_setopt_array($curl, $opt);
// $output contains the output string
$output = curl_exec($curl);
// it closes the session
return $output;
}//end of class
Autentichiamoci prima sulla nostra piattaforma formaLMS, poi eseguiamo la chiamata alla api che ci interessa passandogli come parametro "auth" = token ricevuto da auth/authenticate:
Code: Select all
$testApiCall = new SimpleXMLElement(FormaLMS::call('auth/authenticate', array('username'=>'admin','password'=>'admin')));
$token = false;
if (isset($testApiCall->success))
echo "[+] User logged<br>";
$token = $testApiCall->token;
echo "[+] Set token: $token<br>";
echo "[+] Try to gettin info with api ... ";
$testApiCall = new SimpleXMLElement(DoceboApi::call('user/checkUsername', array('userid'=>'admin','auth'=>$token)));
if ( isset($testApiCall->success) && $testApiCall->success == true ) {
echo "<span style='color:green'><b>RIUSCITO</b></span><br>";
} else {
echo "<span style='color:red'>FALLITO</span><br>";
Sarete felici di vedere con un var_dump($testApiCall) che oltre il success = true, c'è l'informazione che volevate ricevere
Adesso si che è chiaro come si fa