La ce folosesc tokenurile de acces
Tokenurile de acces permit scripturilor tale sau integrărilor terțe să comunice cu API-ul Storeep în numele magazinului tău. Fiecare token are un set fix de permisiuni, o fereastră opțională de acces la date și o dată de expirare opțională. Tokenurile sunt mai sigure decât partajarea datelor de autentificare în panou, deoarece poți limita fiecare token exact la ce are nevoie integrarea și îl poți revoca oricând, separat.
Pentru a gestiona tokenurile, mergi la Setări, Tokenuri de acces. Butonul Vezi documentația deschide referința completă a API-ului într-o filă nouă.
Limite pentru tokenuri
- Poți păstra până la 40 de tokenuri de acces per magazin. După ce ajungi la 40, butonul Creează token nou dispare până ștergi unul.
- Tokenurile sunt afișate de la cele mai noi, câte 20 pe pagină.
Crearea unui token
Apasă Creează token nou, completează formularul, apoi apasă Creează.
Numele tokenului
- Obligatoriu, până la 50 de caractere.
- Folosit doar pentru identificarea tokenului în listă. Nu este trimis niciodată către terți.
Permisiuni
Selectează cel puțin una dintre cele patru permisiuni. Fiecare este independentă, iar API-ul respinge orice cerere pentru care nu ai acordat permisiunea necesară (răspuns 403 "insufficient permissions" cu numele permisiunii necesare):
- Citește produse: acces la listări de produse, detalii, variante și date de stoc.
- Citește comenzi: acces la istoricul comenzilor, detalii, statusuri și linii de comandă.
- Citește webhooks: vezi și listează configurațiile tale de webhook.
- Gestionează webhooks: creează, actualizează și șterge webhooks.
Dacă nu selectezi nimic, crearea eșuează cu mesajul "Selectează cel puțin o permisiune". Webhook-urile se configurează din Setări, Webhooks; aceste permisiuni controlează doar accesul API la ele.
Acces la date
Această opțiune controlează cât de înapoi în timp poate tokenul să citească datele tale. Alege cea mai restrictivă variantă care funcționează pentru tine.
- Ultimele 24 de ore (implicit): tokenul vede doar date dintr-o fereastră mobilă de 24 de ore, recalculată la fiecare cerere. Cea mai sigură, ideală pentru fluxuri în timp real.
- Setează dată de început: tokenul vede doar date create începând cu data calendaristică aleasă. Alegerea acestei opțiuni afișează un selector Data de început acces date.
- Tot timpul: fără restricții de dată, tokenul citește tot istoricul. Folosește doar dacă integrarea are nevoie reală de acest lucru.
Expirare
- Nu expiră niciodată (implicit): valabil până îl ștergi.
- Setează dată de expirare: afișează un selector Data de expirare. Data trebuie să fie cu cel puțin o zi înainte și maximum un an de azi. După ce expiră, tokenul nu mai funcționează automat și orice apel API va returna "access token has expired".
Valoarea tokenului (afișată o singură dată)
După ce apeși Creează, valoarea tokenului (un UUID) apare o singură dată în mesajul de succes. Copiază și salvează-l imediat într-un loc sigur. Storeep nu îl va mai afișa niciodată și nu îl poate recupera. Dacă îl pierzi, șterge tokenul și creează unul nou.
Folosirea unui token cu API-ul
- Trimite valoarea într-un header HTTP ca Authorization: Bearer YOUR_TOKEN. Un header lipsă sau greșit va returna o eroare 401.
- Fiecare token are limită de 60 de cereri la 60 de secunde. Depășirea limitei returnează un răspuns 429 "rate limit exceeded", deci așteaptă și reîncearcă după resetarea ferestrei.
- Endpoint-urile de listare acceptă un filtru market (un cod de țară sau până la 20), plus limit (1 la 50, implicit 20), page (implicit 1) și sortare după created_at sau updated_at. Vezi Vezi documentația pentru URL-urile endpoint-urilor și detalii complete.
Editarea unui token
Apasă pe orice rând de token pentru a-i edita numele, permisiunile, modul de acces la date și expirarea. Nu poți vedea sau schimba valoarea tokenului, editarea actualizează doar setările atașate tokenului existent, astfel încât integrările continuă să funcționeze fără o valoare nouă.
Coloanele listei de tokenuri
- Nume: eticheta pe care ai dat-o, cu data și ora creării dedesubt.
- Permisiuni: permisiunile acordate (sau Niciuna).
- Acces la date: afișează Ultimele 24 de ore, Toate datele sau Din [data].
- Expirare: data de expirare sau Niciodată.
- Ultima utilizare: data și ora ultimei cereri API autentificate cu tokenul sau Niciodată.
Ștergerea unui token
Selectează unul sau mai multe tokenuri și apasă Șterge tokenuri sau folosește acțiunea de ștergere de pe rând. Ștergerea este imediată și finală: orice integrare care folosește acel token va primi imediat erori 401 de autentificare.
Sfaturi de securitate
- Acordă doar permisiunile de care are cu adevărat nevoie integrarea.
- Păstrează Ultimele 24 de ore pentru fluxuri live și folosește Setează dată de început pentru sincronizări programate.
- Setează o dată de expirare pentru colaboratori pe termen scurt sau sarcini punctuale.
- Urmărește coloana Ultima utilizare: un token Niciodată folosit sau inactiv de mult probabil aparține unei integrări nefuncționale și poate fi șters în siguranță.