Токены доступа
Ключ для вашей системы: что умеет, где взять и как отозвать.
Всё, что делает кабинет, можно сделать запросом из вашей системы — адреса те же самые. Отличается только способ представиться: браузеру хватает входа по коду, программе нужен токен.
Где взять
- Откройте «API и интеграции»Раздел доступен владельцу и администратору.
- Назовите токенИмя нужно вам: по нему вы поймёте, какой ключ отзывать, когда систем станет несколько.
- Выберите праваПо умолчанию — только чтение. Расширить проще, чем разбираться с последствиями утечки.
- Поставьте срок, если ключ временныйПоле «Действует до» можно оставить пустым — тогда ключ бессрочный. Подрядчику, который настраивает интеграцию неделю, лучше выдать ключ на эту неделю: забыть отозвать проще, чем кажется.
- Скопируйте ключОн показывается один раз.
Права
- Читать площадку и расписание — выгрузки, витрины, отчёты.
- Менять площадку и расписание — синхронизация с вашей системой в обе стороны.
- Читать брони — передача записей в CRM или бухгалтерию.
- Создавать и менять брони — приём записей из вашего приложения или бота.
- Полный доступ — стоит выдавать только собственным сервисам.
Чего токен не умеет
Сменить почту владельца, выпустить другой токен и переписать вебхуки — только из кабинета, живым человеком. Иначе утёкший ключ было бы невозможно отозвать: на месте одного тут же появлялся бы следующий.
Отзыв
Отзыв действует немедленно: следующий же запрос с этим ключом получит отказ. Отзывайте не раздумывая — выпустить новый быстрее, чем выяснять, утёк старый или нет.
Обновлено