Токены доступа

Ключ для вашей системы: что умеет, где взять и как отозвать.

Всё, что делает кабинет, можно сделать запросом из вашей системы — адреса те же самые. Отличается только способ представиться: браузеру хватает входа по коду, программе нужен токен.

Где взять

  1. Откройте «API и интеграции»Раздел доступен владельцу и администратору.
  2. Назовите токенИмя нужно вам: по нему вы поймёте, какой ключ отзывать, когда систем станет несколько.
  3. Выберите праваПо умолчанию — только чтение. Расширить проще, чем разбираться с последствиями утечки.
  4. Поставьте срок, если ключ временныйПоле «Действует до» можно оставить пустым — тогда ключ бессрочный. Подрядчику, который настраивает интеграцию неделю, лучше выдать ключ на эту неделю: забыть отозвать проще, чем кажется.
  5. Скопируйте ключОн показывается один раз.

Права

  • Читать площадку и расписание — выгрузки, витрины, отчёты.
  • Менять площадку и расписание — синхронизация с вашей системой в обе стороны.
  • Читать брони — передача записей в CRM или бухгалтерию.
  • Создавать и менять брони — приём записей из вашего приложения или бота.
  • Полный доступ — стоит выдавать только собственным сервисам.

Чего токен не умеет

Сменить почту владельца, выпустить другой токен и переписать вебхуки — только из кабинета, живым человеком. Иначе утёкший ключ было бы невозможно отозвать: на месте одного тут же появлялся бы следующий.

Отзыв

Отзыв действует немедленно: следующий же запрос с этим ключом получит отказ. Отзывайте не раздумывая — выпустить новый быстрее, чем выяснять, утёк старый или нет.

Обновлено