Na čo slúžia prístupové tokeny
Prístupové tokeny umožňujú externým aplikáciám (vlastným skriptom, integráciám, analytickým nástrojom alebo spracovateľom webhookov) čítať dáta z vášho obchodu prostredníctvom rozhrania Storeep API. Každý token má obmedzený súbor oprávnení a voliteľný dátum vypršania platnosti. Tokeny sú bezpečnejšie ako zdieľanie prihlasovacích údajov vášho účtu, pretože môžu byť obmedzené len na to, čo integrácia potrebuje, a kedykoľvek individuálne odvolané.
Na správu tokenov prejdite do Nastavenia → Prístupové tokeny. Tlačidlo Zobraziť dokumentáciu v paneli odkazuje na referenčnú príručku API.
Limity tokenov
- Maximum 40 prístupových tokenov na obchod. Tlačidlo Vytvoriť nový token sa skryje pri dosiahnutí tohto limitu.
- Tokeny sú zoradené od najnovšieho, stránkované po 20.
Vytvorenie tokenu
Kliknite na Vytvoriť nový token, vyplňte formulár a kliknite na Vytvoriť.
Názov tokenu
- Povinné.
- Maximum 50 znakov.
- Používa sa iba na identifikáciu v zozname tokenov. Nikdy sa neposiela tretím stranám.
Oprávnenia
Vyberte aspoň jeden zo štyroch dostupných rozsahov oprávnení. Každý rozsah je nezávislý:
- Čítať produkty: prístup k zoznamom produktov, detailom, variantom a dátam o zásobách.
- Čítať objednávky: prístup k histórii objednávok, detailom, stavom a položkám objednávky.
- Čítať webhooky: zobrazenie konfigurácií webhookov a protokolov doručenia.
- Spravovať webhooky: vytváranie, aktualizácia a mazanie predplatného webhookov.
Musíte vybrať aspoň jeden rozsah. Akýkoľvek nevybraný rozsah je pre daný token nedostupný, aj keď endpoint API existuje.
Prístup k dátam
Toto nastavenie riadi, ako ďaleko do minulosti môže token pristupovať k vašim dátam. Vyberte najobmedzenejšiu možnosť, ktorá stále zodpovedá potrebám vašej integrácie.
- Posledných 24 hodín (predvolené): token môže pristupovať iba k dátam z posledných 24 hodín. Odporúča sa pre integrácie v reálnom čase, ako sú živé kanály objednávok.
- Nastaviť dátum začiatku: token môže pristupovať k dátam od konkrétneho kalendárneho dátumu. Po výbere sa zobrazí výber dátumu Dátum začiatku prístupu k dátam, kde vyberiete počiatočný dátum.
- Celé obdobie: žiadne obmedzenie dátumu. Token môže pristupovať k všetkým historickým dátam. Používajte iba vtedy, keď integrácia skutočne potrebuje celú históriu.
Vypršanie platnosti
- Nikdy nevyprší (predvolené): token je platný na neurčito, kým ho ručne nevymažete.
- Nastaviť dátum vypršania platnosti: po výbere sa zobrazí výber dátumu Dátum vypršania platnosti. Dátum musí byť aspoň jeden deň v budúcnosti a maximálne jeden rok od dnešného dňa. Po dátume vypršania platnosti token automaticky prestane fungovať.
Hodnota tokenu
Po kliknutí na Vytvoriť sa hodnota tokenu zobrazí raz v správe o úspechu. Skopírujte ju a bezpečne uložte. Storeep ju nemôže zobraziť znova. Ak ju stratíte, vymažte token a vytvorte nový.
Úprava tokenu
Kliknite na riadok tokenu a upravte jeho názov, oprávnenia, režim prístupu k dátam a dátum vypršania platnosti. Samotnú hodnotu tokenu nemôžete načítať ani zmeniť. Úpravou sa menia iba nastavenia spojené s existujúcim tokenom.
Stĺpce zoznamu tokenov
- Názov: označenie, ktoré ste tokenu dali, s dátumom vytvorenia nižšie.
- Oprávnenia: zoznam udelených rozsahov.
- Prístup k dátam: zobrazuje Posledných 24 hodín, Všetky dáta alebo Od [dátumu] podľa zvoleného režimu.
- Vypršanie platnosti: dátum vypršania platnosti alebo Nikdy.
- Posledné použitie: dátum a čas posledného použitia tokenu na overenú požiadavku API alebo Nikdy.
Mazanie tokenu
Vyberte jeden alebo viac tokenov a kliknite na Vymazať tokeny. Vymazané tokeny sú okamžite zneplatnené. Akákoľvek integrácia používajúca vymazaný token začne dostávať chyby autentifikácie.
Bezpečnostné tipy
- Udeľte každej integrácii iba minimálne potrebné oprávnenia.
- Použite prístup k dátam Posledných 24 hodín pre webhooky a živé kanály; použite Nastaviť dátum začiatku pre naplánované synchronizácie.
- Nastavte dátum vypršania platnosti pre tokeny udelené krátkodobým dodávateľom alebo jednorazovým integráciám.
- Sledujte stĺpec Posledné použitie. Token, ktorý nebol nikdy použitý alebo nebol použitý nedávno, môže patriť neaktívnej integrácii a možno ho bezpečne vymazať.