Przejdź do treści
Pomoc
Polski
Ustawienia sklepu

Jak utworzyć tokeny dostępu API do integracji?

Utwórz do 40 tokenów dostępu API z uprawnieniami do odczytu produktów, zamówień i webhooków, z oknem dostępu do danych oraz opcjonalną datą wygaśnięcia. Dowiedz się, jak się uwierzytelniać, o limicie 60 żądań na minutę oraz jak edytować lub usuwać tokeny.

Do czego służą tokeny dostępu

Tokeny dostępu pozwalają Twoim własnym skryptom i zewnętrznym integracjom komunikować się z API Storeep w imieniu Twojego sklepu. Każdy token ma określony zestaw uprawnień, opcjonalne okno dostępu do danych oraz opcjonalną datę wygaśnięcia. Tokeny są bezpieczniejsze niż udostępnianie loginu do panelu, ponieważ możesz nadać każdemu tokenowi dokładnie takie uprawnienia, jakich wymaga integracja, i w każdej chwili cofnąć dostęp tylko dla niego.

Aby zarządzać tokenami, przejdź do Ustawienia, Tokeny dostępu. Przycisk Zobacz dokumentację otwiera pełną dokumentację API w nowej karcie.

Limity tokenów

  • Możesz mieć maksymalnie 40 tokenów dostępu na sklep. Po osiągnięciu 40, przycisk Utwórz nowy token znika, dopóki nie usuniesz któregoś z nich.
  • Tokeny są wyświetlane od najnowszego, po 20 na stronę.

Tworzenie tokena

Kliknij Utwórz nowy token, wypełnij formularz, a następnie kliknij Utwórz.

Nazwa tokena

  • Wymagana, maksymalnie 50 znaków.
  • Służy tylko do identyfikacji tokena na liście. Nigdy nie jest przekazywana osobom trzecim.

Uprawnienia

Wybierz przynajmniej jeden z czterech zakresów. Każdy jest niezależny, a API odrzuci każde żądanie, które wykracza poza nadane uprawnienia (odpowiedź 403 "niewystarczające uprawnienia" z nazwą wymaganego zakresu):

  • Odczyt produktów: dostęp do listy produktów, szczegółów, wariantów i stanów magazynowych.
  • Odczyt zamówień: dostęp do historii zamówień, szczegółów, statusów i pozycji zamówień.
  • Odczyt webhooków: przeglądanie i wyświetlanie konfiguracji webhooków.
  • Zarządzanie webhookami: tworzenie, edycja i usuwanie webhooków.

Jeśli nie wybierzesz żadnego uprawnienia, utworzenie tokena zakończy się błędem "Wybierz przynajmniej jedno uprawnienie". Same webhooki konfiguruje się w Ustawienia, Webhooki; te zakresy dotyczą tylko dostępu do nich przez API.

Dostęp do danych

To określa, jak daleko wstecz token może odczytywać Twoje dane. Wybierz najwęższy zakres, który spełnia potrzeby integracji.

  • Ostatnie 24 godziny (domyślnie): token widzi tylko dane z ostatnich 24 godzin, liczonych dynamicznie przy każdym żądaniu. Najbezpieczniejsze, idealne do aktualnych integracji.
  • Ustaw datę początkową: token widzi tylko dane utworzone od wybranej daty. Wybranie tej opcji pokazuje pole Data dostępu od.
  • Cały czas: brak ograniczenia daty, token widzi całą historię. Używaj tylko, gdy integracja naprawdę tego wymaga.

Wygaśnięcie

  • Bez terminu ważności (domyślnie): ważny, dopóki go nie usuniesz.
  • Ustaw datę wygaśnięcia: pojawia się pole Data wygaśnięcia. Data musi być co najmniej jeden dzień do przodu i nie dalej niż rok od dziś. Po upływie tej daty token przestaje działać automatycznie, a każde wywołanie API zwraca "token dostępu wygasł".

Wartość tokena (pokazywana tylko raz)

Po kliknięciu Utwórz wartość tokena (UUID) pojawi się tylko raz w komunikacie o sukcesie. Skopiuj ją i zapisz w bezpiecznym miejscu od razu. Storeep nie pokaże jej ponownie i nie może jej odzyskać. Jeśli ją zgubisz, usuń token i utwórz nowy.

Użycie tokena z API

  • Przekaż wartość tokena w nagłówku HTTP jako Authorization: Bearer YOUR_TOKEN. Brak lub błędny nagłówek zwraca błąd 401.
  • Każdy token ma limit 60 żądań na 60 sekund. Przekroczenie limitu skutkuje odpowiedzią 429 "przekroczono limit żądań". Wstrzymaj się i spróbuj ponownie po odnowieniu okna.
  • Endpointy listujące akceptują filtr market (jeden kod kraju lub do 20), a także limit (od 1 do 50, domyślnie 20), page (domyślnie 1) i sortowanie po created_at lub updated_at. Szczegóły i adresy endpointów znajdziesz w Zobacz dokumentację.

Edycja tokena

Kliknij dowolny wiersz tokena, aby edytować jego nazwę, uprawnienia, tryb dostępu do danych i wygaśnięcie. Nie możesz zobaczyć ani zmienić samej wartości tokena, edycja dotyczy tylko ustawień przypisanych do istniejącego tokena, więc integracje nadal działają bez zmiany wartości.

Kolumny listy tokenów

  • Nazwa: etykieta nadana tokenowi, poniżej data i godzina utworzenia.
  • Uprawnienia: nadane zakresy (lub Brak).
  • Dostęp do danych: pokazuje Ostatnie 24 godziny, Wszystkie dane lub Od [data].
  • Wygaśnięcie: data wygaśnięcia lub Brak.
  • Ostatnie użycie: data i godzina ostatniego uwierzytelnionego wywołania API przez token lub Brak.

Usuwanie tokena

Zaznacz jeden lub więcej tokenów i kliknij Usuń tokeny, albo użyj opcji usuwania przy danym wierszu. Usunięcie jest natychmiastowe i nieodwracalne: każda integracja korzystająca z tego tokena od razu zacznie otrzymywać błędy uwierzytelniania 401.

Wskazówki dotyczące bezpieczeństwa

  • Nadaj tylko te uprawnienia, które są naprawdę potrzebne integracji.
  • Utrzymuj Ostatnie 24 godziny dla integracji na żywo, a Ustaw datę początkową dla synchronizacji okresowych.
  • Ustaw datę wygaśnięcia dla krótkoterminowych zleceń lub jednorazowych prac.
  • Obserwuj kolumnę Ostatnie użycie: token, który ma status Brak lub długo nie był używany, prawdopodobnie należy do nieaktywnej integracji i można go bezpiecznie usunąć.