Preskočiť na obsah
Pomoc
Slovenčina
Nastavenia obchodu

Ako vytvorím API prístupové tokeny pre integrácie?

Vytvorte až 40 API prístupových tokenov s rozsahmi čítanie produktov, čítanie objednávok a webhooky, oknom prístupu k údajom a voliteľnou platnosťou. Zistite, ako sa autentifikovať, limit 60 požiadaviek za minútu a ako tokeny upraviť alebo zmazať.

Na čo slúžia prístupové tokeny

Prístupové tokeny umožňujú vašim vlastným skriptom a integráciám tretích strán komunikovať s API Storeep v mene vášho obchodu. Každý token nesie pevnú sadu oprávnení, voliteľné okno údajov a voliteľný dátum platnosti. Tokeny sú bezpečnejšie ako zdieľanie vášho prihlásenia do prehľadu, pretože každý obmedzíte presne na to, čo integrácia potrebuje, a kedykoľvek ho samostatne zrušíte.

Tokeny spravujete v Nastavenia, Prístupové tokeny. Tlačidlo Zobraziť dokumentáciu otvorí úplnú referenciu API na novej karte.

Limity tokenov

  • Na obchod si môžete ponechať až 40 prístupových tokenov. Keď dosiahnete 40, tlačidlo Vytvoriť nový token zmizne, kým jeden nezmažete.
  • Tokeny sú zoradené najnovšie ako prvé, 20 na stránku.

Vytvorenie tokenu

Kliknite na Vytvoriť nový token, vyplňte formulár a potom kliknite na Vytvoriť.

Názov tokenu

  • Povinný, až 50 znakov.
  • Používa sa len na identifikáciu tokenu vo vašom zozname. Nikdy sa neodosiela tretím stranám.

Oprávnenia

Vyberte aspoň jeden zo štyroch rozsahov. Každý je nezávislý a API odmietne každú požiadavku, ktorej rozsah ste neudelili (odpoveď 403 "nedostatočné oprávnenia" s názvom rozsahu, ktorý potrebuje):

  • Čítanie produktov: prístup k zoznamom produktov, podrobnostiam, variantom a údajom o zásobách.
  • Čítanie objednávok: prístup k histórii objednávok, podrobnostiam, stavom a položkám.
  • Čítanie webhookov: zoznam a zobrazenie vašich konfigurácií webhookov.
  • Správa webhookov: vytváranie, aktualizácia a mazanie webhookov.

Ak nevyberiete nič, vytvorenie zlyhá s "Vyberte aspoň jedno oprávnenie". Samotné webhooky sa nastavujú v Nastavenia, Webhooky; tieto rozsahy ovládajú len prístup k nim cez API.

Prístup k údajom

Toto ovláda, ako ďaleko späť v čase môže token čítať vaše údaje. Vyberte najreštriktívnejšiu možnosť, ktorá stále funguje.

  • Posledných 24 hodín (predvolené): token vidí len údaje z pohyblivého 24-hodinového okna, prepočítaného pri každej požiadavke. Najbezpečnejšie, ideálne pre kanály v reálnom čase.
  • Nastaviť počiatočný dátum: token vidí len údaje vytvorené v alebo po kalendárnom dátume, ktorý vyberiete. Voľbou tejto možnosti sa odhalí výber Počiatočný dátum prístupu k údajom.
  • Celá doba: žiadne dátumové obmedzenie, token číta celú históriu. Použite len vtedy, keď to integrácia naozaj potrebuje.

Platnosť

  • Nikdy nevyprší (predvolené): platný, kým ho nezmažete.
  • Nastaviť dátum platnosti: odhalí výber Dátum platnosti. Dátum musí byť aspoň jeden deň dopredu a najviac jeden rok od dnešného dňa. Po jeho uplynutí token automaticky prestane fungovať a každé volanie API vráti "prístupový token vypršal".

Hodnota tokenu (zobrazená raz)

Po kliknutí na Vytvoriť sa hodnota tokenu (UUID) objaví jeden raz v správe o úspechu. Hneď ju skopírujte a uložte na bezpečné miesto. Storeep ju už nikdy nezobrazí a nedokáže ju obnoviť. Ak ju stratíte, token zmažte a vytvorte nový.

Používanie tokenu s API

  • Hodnotu pošlite v HTTP hlavičke ako Authorization: Bearer YOUR_TOKEN. Chýbajúca alebo nesprávne tvarovaná hlavička vráti chybu 401.
  • Každý token má limit 60 požiadaviek za 60 sekúnd. Prekročenie vráti odpoveď 429 "prekročený limit požiadaviek", takže poľavte a skúste znova po obnovení okna.
  • Koncové body zoznamov prijímajú filter market (jeden kód krajiny alebo až 20), plus limit (1 až 50, predvolene 20), page (predvolene 1) a zoradenie podľa created_at alebo updated_at. URL koncových bodov a úplné podrobnosti nájdete v Zobraziť dokumentáciu.

Úprava tokenu

Kliknutím na ľubovoľný riadok tokenu upravíte jeho názov, oprávnenia, režim prístupu k údajom a platnosť. Samotnú hodnotu tokenu nemôžete zobraziť ani zmeniť, úprava len aktualizuje nastavenia pripojené k existujúcemu tokenu, takže integrácie fungujú ďalej bez novej hodnoty.

Stĺpce zoznamu tokenov

  • Názov: označenie, ktoré ste mu dali, s dátumom a časom vytvorenia nižšie.
  • Oprávnenia: udelené rozsahy (alebo Žiadne).
  • Prístup k údajom: zobrazuje Posledných 24 hodín, Všetky údaje alebo Od [dátum].
  • Platnosť: dátum platnosti, alebo Nikdy.
  • Naposledy použité: dátum a čas posledného autentifikovaného volania API tokenu, alebo Nikdy.

Mazanie tokenu

Vyberte jeden alebo viac tokenov a kliknite na Zmazať tokeny, alebo použite akciu mazania v riadku. Mazanie je okamžité a konečné: každá integrácia, ktorá danú hodnotu stále používa, začne hneď dostávať chyby autentifikácie 401.

Bezpečnostné tipy

  • Udeľte len rozsahy, ktoré integrácia naozaj potrebuje.
  • Pre živé kanály ponechajte prístup k údajom Posledných 24 hodín a pre naplánované synchronizácie použite Nastaviť počiatočný dátum.
  • Nastavte dátum platnosti pre krátkodobých dodávateľov alebo jednorazové úlohy.
  • Sledujte stĺpec Naposledy použité: token, ktorý je Nikdy použitý alebo dlho nečinný, pravdepodobne patrí mŕtvej integrácii a možno ho bezpečne zmazať.