Na čo slúžia prístupové tokeny
Prístupové tokeny umožňujú vašim vlastným skriptom a integráciám tretích strán komunikovať s API Storeep v mene vášho obchodu. Každý token nesie pevnú sadu oprávnení, voliteľné okno údajov a voliteľný dátum platnosti. Tokeny sú bezpečnejšie ako zdieľanie vášho prihlásenia do prehľadu, pretože každý obmedzíte presne na to, čo integrácia potrebuje, a kedykoľvek ho samostatne zrušíte.
Tokeny spravujete v Nastavenia, Prístupové tokeny. Tlačidlo Zobraziť dokumentáciu otvorí úplnú referenciu API na novej karte.
Limity tokenov
- Na obchod si môžete ponechať až 40 prístupových tokenov. Keď dosiahnete 40, tlačidlo Vytvoriť nový token zmizne, kým jeden nezmažete.
- Tokeny sú zoradené najnovšie ako prvé, 20 na stránku.
Vytvorenie tokenu
Kliknite na Vytvoriť nový token, vyplňte formulár a potom kliknite na Vytvoriť.
Názov tokenu
- Povinný, až 50 znakov.
- Používa sa len na identifikáciu tokenu vo vašom zozname. Nikdy sa neodosiela tretím stranám.
Oprávnenia
Vyberte aspoň jeden zo štyroch rozsahov. Každý je nezávislý a API odmietne každú požiadavku, ktorej rozsah ste neudelili (odpoveď 403 "nedostatočné oprávnenia" s názvom rozsahu, ktorý potrebuje):
- Čítanie produktov: prístup k zoznamom produktov, podrobnostiam, variantom a údajom o zásobách.
- Čítanie objednávok: prístup k histórii objednávok, podrobnostiam, stavom a položkám.
- Čítanie webhookov: zoznam a zobrazenie vašich konfigurácií webhookov.
- Správa webhookov: vytváranie, aktualizácia a mazanie webhookov.
Ak nevyberiete nič, vytvorenie zlyhá s "Vyberte aspoň jedno oprávnenie". Samotné webhooky sa nastavujú v Nastavenia, Webhooky; tieto rozsahy ovládajú len prístup k nim cez API.
Prístup k údajom
Toto ovláda, ako ďaleko späť v čase môže token čítať vaše údaje. Vyberte najreštriktívnejšiu možnosť, ktorá stále funguje.
- Posledných 24 hodín (predvolené): token vidí len údaje z pohyblivého 24-hodinového okna, prepočítaného pri každej požiadavke. Najbezpečnejšie, ideálne pre kanály v reálnom čase.
- Nastaviť počiatočný dátum: token vidí len údaje vytvorené v alebo po kalendárnom dátume, ktorý vyberiete. Voľbou tejto možnosti sa odhalí výber Počiatočný dátum prístupu k údajom.
- Celá doba: žiadne dátumové obmedzenie, token číta celú históriu. Použite len vtedy, keď to integrácia naozaj potrebuje.
Platnosť
- Nikdy nevyprší (predvolené): platný, kým ho nezmažete.
- Nastaviť dátum platnosti: odhalí výber Dátum platnosti. Dátum musí byť aspoň jeden deň dopredu a najviac jeden rok od dnešného dňa. Po jeho uplynutí token automaticky prestane fungovať a každé volanie API vráti "prístupový token vypršal".
Hodnota tokenu (zobrazená raz)
Po kliknutí na Vytvoriť sa hodnota tokenu (UUID) objaví jeden raz v správe o úspechu. Hneď ju skopírujte a uložte na bezpečné miesto. Storeep ju už nikdy nezobrazí a nedokáže ju obnoviť. Ak ju stratíte, token zmažte a vytvorte nový.
Používanie tokenu s API
- Hodnotu pošlite v HTTP hlavičke ako Authorization: Bearer YOUR_TOKEN. Chýbajúca alebo nesprávne tvarovaná hlavička vráti chybu 401.
- Každý token má limit 60 požiadaviek za 60 sekúnd. Prekročenie vráti odpoveď 429 "prekročený limit požiadaviek", takže poľavte a skúste znova po obnovení okna.
- Koncové body zoznamov prijímajú filter market (jeden kód krajiny alebo až 20), plus limit (1 až 50, predvolene 20), page (predvolene 1) a zoradenie podľa created_at alebo updated_at. URL koncových bodov a úplné podrobnosti nájdete v Zobraziť dokumentáciu.
Úprava tokenu
Kliknutím na ľubovoľný riadok tokenu upravíte jeho názov, oprávnenia, režim prístupu k údajom a platnosť. Samotnú hodnotu tokenu nemôžete zobraziť ani zmeniť, úprava len aktualizuje nastavenia pripojené k existujúcemu tokenu, takže integrácie fungujú ďalej bez novej hodnoty.
Stĺpce zoznamu tokenov
- Názov: označenie, ktoré ste mu dali, s dátumom a časom vytvorenia nižšie.
- Oprávnenia: udelené rozsahy (alebo Žiadne).
- Prístup k údajom: zobrazuje Posledných 24 hodín, Všetky údaje alebo Od [dátum].
- Platnosť: dátum platnosti, alebo Nikdy.
- Naposledy použité: dátum a čas posledného autentifikovaného volania API tokenu, alebo Nikdy.
Mazanie tokenu
Vyberte jeden alebo viac tokenov a kliknite na Zmazať tokeny, alebo použite akciu mazania v riadku. Mazanie je okamžité a konečné: každá integrácia, ktorá danú hodnotu stále používa, začne hneď dostávať chyby autentifikácie 401.
Bezpečnostné tipy
- Udeľte len rozsahy, ktoré integrácia naozaj potrebuje.
- Pre živé kanály ponechajte prístup k údajom Posledných 24 hodín a pre naplánované synchronizácie použite Nastaviť počiatočný dátum.
- Nastavte dátum platnosti pre krátkodobých dodávateľov alebo jednorazové úlohy.
- Sledujte stĺpec Naposledy použité: token, ktorý je Nikdy použitý alebo dlho nečinný, pravdepodobne patrí mŕtvej integrácii a možno ho bezpečne zmazať.