K čemu slouží přístupové tokeny
Přístupové tokeny umožňují vašim skriptům a integracím třetích stran komunikovat s API Storeep jménem vašeho obchodu. Každý token má pevně daná oprávnění, volitelné časové okno pro přístup k datům a volitelnou dobu platnosti. Tokeny jsou bezpečnější než sdílení přihlášení do administrace, protože každému tokenu nastavíte přesně ta oprávnění, která integrace potřebuje, a můžete jej kdykoli samostatně zneplatnit.
Pro správu tokenů přejděte do Nastavení, Přístupové tokeny. Tlačítko Zobrazit dokumentaci otevře kompletní API referenci v novém panelu.
Limity tokenů
- Můžete mít až 40 přístupových tokenů na obchod. Jakmile dosáhnete 40, tlačítko Vytvořit nový token zmizí, dokud některý nesmažete.
- Tokeny jsou řazeny od nejnovějších, 20 na stránku.
Vytvoření tokenu
Klikněte na Vytvořit nový token, vyplňte formulář a poté klikněte na Vytvořit.
Název tokenu
- Povinný, maximálně 50 znaků.
- Slouží pouze k identifikaci tokenu ve vašem seznamu. Nikdy není odesílán třetím stranám.
Oprávnění
Vyberte alespoň jeden ze čtyř rozsahů oprávnění. Každý je nezávislý a API odmítne jakýkoli požadavek, pro který nemáte příslušný rozsah (odpověď 403 "nedostatečná oprávnění" s uvedením potřebného rozsahu):
- Čtení produktů: přístup k seznamům produktů, detailům, variantám a skladovým datům.
- Čtení objednávek: přístup k historii objednávek, detailům, stavům a položkám objednávek.
- Čtení webhooků: zobrazení a seznam vašich nastavení webhooků.
- Správa webhooků: vytváření, úprava a mazání webhooků.
Pokud nevyberete nic, vytvoření selže s hláškou "Vyberte alespoň jedno oprávnění". Webhooky samotné nastavíte v Nastavení, Webhooky; tato oprávnění pouze řídí přístup přes API.
Přístup k datům
Tím určíte, jak daleko do minulosti může token číst vaše data. Vyberte co nejpřísnější možnost, která vám vyhovuje.
- Posledních 24 hodin (výchozí): token vidí pouze data z pohyblivého 24hodinového okna, které se přepočítává při každém požadavku. Nejbezpečnější, ideální pro živé přenosy.
- Nastavit počáteční datum: token vidí pouze data vytvořená od vámi zvoleného data. Tato volba zobrazí výběr Počáteční datum přístupu k datům.
- Celá historie: bez omezení data, token čte všechna data. Používejte jen, když to integrace opravdu potřebuje.
Expirace
- Nikdy nevyprší (výchozí): platí, dokud jej nesmažete.
- Nastavit datum expirace: zobrazí výběr Datum expirace. Datum musí být minimálně jeden den dopředu a maximálně rok od dneška. Po uplynutí token automaticky přestane fungovat a API vrací "access token has expired".
Hodnota tokenu (zobrazena jednou)
Po kliknutí na Vytvořit se hodnota tokenu (UUID) zobrazí pouze jednou v potvrzovací zprávě. Okamžitě si ji zkopírujte a bezpečně uložte. Storeep ji už nikdy znovu nezobrazí a nemůže ji obnovit. Pokud ji ztratíte, smažte token a vytvořte nový.
Použití tokenu s API
- Hodnotu posílejte v HTTP hlavičce jako Authorization: Bearer YOUR_TOKEN. Chybějící nebo chybná hlavička vrací chybu 401.
- Každý token má limit 60 požadavků za 60 sekund. Překročení vrací odpověď 429 "rate limit exceeded", proto zpomalte a zkuste to znovu po obnovení okna.
- Seznamové endpointy přijímají filtr market (jeden kód země nebo až 20), dále limit (1 až 50, výchozí 20), page (výchozí 1) a řazení podle created_at nebo updated_at. Pro URL endpointů a podrobnosti viz Zobrazit dokumentaci.
Úprava tokenu
Klikněte na řádek tokenu pro úpravu jeho názvu, oprávnění, režimu přístupu k datům a expirace. Hodnotu tokenu samotnou nelze zobrazit ani změnit, úpravou se mění pouze nastavení u existujícího tokenu, takže integrace fungují dál bez nové hodnoty.
Sloupce v seznamu tokenů
- Název: vámi zadaný popisek, pod ním datum a čas vytvoření.
- Oprávnění: přidělené rozsahy (nebo Žádné).
- Přístup k datům: zobrazuje Posledních 24 hodin, Všechna data nebo Od [datum].
- Expirace: datum vypršení, nebo Nikdy.
- Poslední použití: datum a čas posledního ověřeného API volání tokenem, nebo Nikdy.
Smazání tokenu
Vyberte jeden nebo více tokenů a klikněte na Smazat tokeny, nebo použijte mazání v řádku. Smazání je okamžité a nevratné: jakákoli integrace, která token stále používá, začne ihned dostávat chyby 401.
Tipy pro bezpečnost
- Přidělujte pouze ta oprávnění, která integrace skutečně potřebuje.
- Ponechte Posledních 24 hodin pro živé přenosy a použijte Nastavit počáteční datum pro plánované synchronizace.
- Nastavte datum expirace pro krátkodobé spolupracovníky nebo jednorázové úkoly.
- Sledujte sloupec Poslední použití: token, který je Nikdy použitý nebo dlouho neaktivní, pravděpodobně patří nefunkční integraci a je bezpečné jej smazat.