Přejít na obsah
Nápověda
Čeština
Nastavení obchodu

Jak vytvořit přístupové tokeny API pro integrace?

Vytvořte až 40 přístupových tokenů API s oprávněními pro čtení produktů, objednávek a webhooků, časovým oknem pro přístup k datům a volitelnou expirací. Naučte se autentizaci, limit 60 požadavků za minutu a jak tokeny upravit nebo smazat.

K čemu slouží přístupové tokeny

Přístupové tokeny umožňují vašim skriptům a integracím třetích stran komunikovat s API Storeep jménem vašeho obchodu. Každý token má pevně daná oprávnění, volitelné časové okno pro přístup k datům a volitelnou dobu platnosti. Tokeny jsou bezpečnější než sdílení přihlášení do administrace, protože každému tokenu nastavíte přesně ta oprávnění, která integrace potřebuje, a můžete jej kdykoli samostatně zneplatnit.

Pro správu tokenů přejděte do Nastavení, Přístupové tokeny. Tlačítko Zobrazit dokumentaci otevře kompletní API referenci v novém panelu.

Limity tokenů

  • Můžete mít až 40 přístupových tokenů na obchod. Jakmile dosáhnete 40, tlačítko Vytvořit nový token zmizí, dokud některý nesmažete.
  • Tokeny jsou řazeny od nejnovějších, 20 na stránku.

Vytvoření tokenu

Klikněte na Vytvořit nový token, vyplňte formulář a poté klikněte na Vytvořit.

Název tokenu

  • Povinný, maximálně 50 znaků.
  • Slouží pouze k identifikaci tokenu ve vašem seznamu. Nikdy není odesílán třetím stranám.

Oprávnění

Vyberte alespoň jeden ze čtyř rozsahů oprávnění. Každý je nezávislý a API odmítne jakýkoli požadavek, pro který nemáte příslušný rozsah (odpověď 403 "nedostatečná oprávnění" s uvedením potřebného rozsahu):

  • Čtení produktů: přístup k seznamům produktů, detailům, variantám a skladovým datům.
  • Čtení objednávek: přístup k historii objednávek, detailům, stavům a položkám objednávek.
  • Čtení webhooků: zobrazení a seznam vašich nastavení webhooků.
  • Správa webhooků: vytváření, úprava a mazání webhooků.

Pokud nevyberete nic, vytvoření selže s hláškou "Vyberte alespoň jedno oprávnění". Webhooky samotné nastavíte v Nastavení, Webhooky; tato oprávnění pouze řídí přístup přes API.

Přístup k datům

Tím určíte, jak daleko do minulosti může token číst vaše data. Vyberte co nejpřísnější možnost, která vám vyhovuje.

  • Posledních 24 hodin (výchozí): token vidí pouze data z pohyblivého 24hodinového okna, které se přepočítává při každém požadavku. Nejbezpečnější, ideální pro živé přenosy.
  • Nastavit počáteční datum: token vidí pouze data vytvořená od vámi zvoleného data. Tato volba zobrazí výběr Počáteční datum přístupu k datům.
  • Celá historie: bez omezení data, token čte všechna data. Používejte jen, když to integrace opravdu potřebuje.

Expirace

  • Nikdy nevyprší (výchozí): platí, dokud jej nesmažete.
  • Nastavit datum expirace: zobrazí výběr Datum expirace. Datum musí být minimálně jeden den dopředu a maximálně rok od dneška. Po uplynutí token automaticky přestane fungovat a API vrací "access token has expired".

Hodnota tokenu (zobrazena jednou)

Po kliknutí na Vytvořit se hodnota tokenu (UUID) zobrazí pouze jednou v potvrzovací zprávě. Okamžitě si ji zkopírujte a bezpečně uložte. Storeep ji už nikdy znovu nezobrazí a nemůže ji obnovit. Pokud ji ztratíte, smažte token a vytvořte nový.

Použití tokenu s API

  • Hodnotu posílejte v HTTP hlavičce jako Authorization: Bearer YOUR_TOKEN. Chybějící nebo chybná hlavička vrací chybu 401.
  • Každý token má limit 60 požadavků za 60 sekund. Překročení vrací odpověď 429 "rate limit exceeded", proto zpomalte a zkuste to znovu po obnovení okna.
  • Seznamové endpointy přijímají filtr market (jeden kód země nebo až 20), dále limit (1 až 50, výchozí 20), page (výchozí 1) a řazení podle created_at nebo updated_at. Pro URL endpointů a podrobnosti viz Zobrazit dokumentaci.

Úprava tokenu

Klikněte na řádek tokenu pro úpravu jeho názvu, oprávnění, režimu přístupu k datům a expirace. Hodnotu tokenu samotnou nelze zobrazit ani změnit, úpravou se mění pouze nastavení u existujícího tokenu, takže integrace fungují dál bez nové hodnoty.

Sloupce v seznamu tokenů

  • Název: vámi zadaný popisek, pod ním datum a čas vytvoření.
  • Oprávnění: přidělené rozsahy (nebo Žádné).
  • Přístup k datům: zobrazuje Posledních 24 hodin, Všechna data nebo Od [datum].
  • Expirace: datum vypršení, nebo Nikdy.
  • Poslední použití: datum a čas posledního ověřeného API volání tokenem, nebo Nikdy.

Smazání tokenu

Vyberte jeden nebo více tokenů a klikněte na Smazat tokeny, nebo použijte mazání v řádku. Smazání je okamžité a nevratné: jakákoli integrace, která token stále používá, začne ihned dostávat chyby 401.

Tipy pro bezpečnost

  • Přidělujte pouze ta oprávnění, která integrace skutečně potřebuje.
  • Ponechte Posledních 24 hodin pro živé přenosy a použijte Nastavit počáteční datum pro plánované synchronizace.
  • Nastavte datum expirace pro krátkodobé spolupracovníky nebo jednorázové úkoly.
  • Sledujte sloupec Poslední použití: token, který je Nikdy použitý nebo dlouho neaktivní, pravděpodobně patří nefunkční integraci a je bezpečné jej smazat.