Kılavuzlar
Kimlik doğrulama
Tek başlık, tek anahtar ve erişimi daraltabilecek birbirinden bağımsız dört şey.
Başlık
Kimlik doğrulayan her çağrı anahtarı bearer token olarak taşır. OAuth akışı yok, yenileme token'ı yok, oturum yok. Kimlik bilgisinin tamamı anahtardır. Ayarlar → API anahtarları sayfasından oluşturulur ve yalnızca bir kez gösterilir; pencereyi kapatmadan kaydedin.
Authorization: Bearer sek_0b9a4d182c0f6b9a…Hangi kapıların açılacağına kapsam karar verir
Kapsam, controller çalışmadan önce denetlenir ve varsayılan reddetmektir.
full olmayan bir anahtar yalnızca kapsamının saydığı uçlara ulaşır, başka hiçbir yere. Anahtar bir acentenin ofisindeki bilgisayarda duruyorsa asıl fark budur.fullUlaştığı uçlar
Bu referanstaki bütün uçlar.
ticket_importUlaştığı uçlar
- /api/v1/ticket_imports
importUlaştığı uçlar
- /api/v1/imports
- /api/v1/imports/entities
- /api/v1/imports/entities/{key}
- /api/v1/imports/{entity}
- /api/v1/imports/{entity}/records
- /api/v1/imports/{entity}/records/{external_id}
- /api/v1/imports/{entity}/validate
- /api/v1/imports/{id}
- /api/v1/imports/{id}/rows
- /api/v1/workspace
İçeri girdikten sonra ne yapabileceğinize rol karar verir
Kapsam ile rol farklı sorulara cevap verir. Acente isterse anahtarı kendi rollerinden birine bağlar; o zaman o rolün izin kümesi geçerli olur. Rolün kapsamadığı bir işlem
403 forbidden döner, rolün göremediği para ve kişisel veri alanları ise gizlenmek yerine null gelir. Rol bağlanmamış bir anahtar, hesap sahibinin kısıtsız izinleriyle çalışır.Anahtarı daraltmanın üç yolu daha
- IP listesi
- Anahtarı çağrı yapacağı adreslere bağlayın. Başka bir yerden gelen çağrı
403 ip_not_allowedalır. Kimlik bilgisi sağlamdır, yani başka bir token denemek yanlış hamledir. - Son kullanma
- Anahtara bir bitiş tarihi verin. Tarih geçtiğinde her çağrı
401 key_expireddöner ve tarihi söyler. - İptal
- Kaydı silmeden anahtarı kapatın; böylece isim ve kullanım geçmişi olaydan sonra da elinizde kalır. Çağrılar
401 key_revokedalır.
Rotasyon
Yeni anahtar verilmesi eskisini anında kesmez. Eski anahtar 48 saat daha çalışır. Bu süre yeni değeri mesai içinde yayına almaya yeter, "geçen hafta rotasyon yaptık" cümlesinin eskisinin gerçekten gittiği anlamına gelmesi için de yeterince kısadır.
Bunların hepsinin üstünde plan kapısı var
API erişimi plana bağlı bir özelliktir. İçermeyen bir hesapta kapsam ya da rol ne olursa olsun her çağrı
403 plan_upgrade_required döner. Kapsamdan önce denetlenir; o yüzden ilk göreceğiniz hata budur.