Свързване на вашите инструменти чрез API

API позволява на външно приложение да достъпва програмно данните на вашата организация: състав на членовете, календари, резервации и фактуриране. Активира се с два клика и се защитава с ключ, списък с разрешени адреси и следене на потреблението.


Как да разберете дали API е за вас

API е предназначен за разработчик, а не за отговорник на организация. Служи, за да свърже вашия акаунт със софтуер, който поръчвате да бъде написан или настроен: сайт по мярка, счетоводен инструмент, собствено информационно табло, връзка към друга система.

За обичайните нужди — извличане на списъка с членовете, масово обновяване на абонаменти, предаване на данни към ръководството — модулите за импорт, експорт и отчети вършат работа, без да пишете и ред код.

API се предлага в бета версия: работата му все още може да се променя.


Активиране на API и получаване на вашия ключ

  1. Отидете в АдминистрацияНастройкиAPI BETA.
  2. Активирайте Активиране на API модула, след което щракнете върху Запази.
  3. Вашият API ключ се показва: копирайте го с бутона Копиране и го предайте само на инструмента, който свързвате.

API ключ и опции за защита

Ключът се предава в HTTP заглавката X-API-Key на всяка заявка. Извикванията се извършват задължително през HTTPS; никаква нешифрована заявка не се приема.


Защита на ключа

Този ключ дава пълен административен достъп: четене и промяна на профили, създаване на акаунти, смяна на профил, достъп до кодовете за контрол на достъпа. Отнасяйте се към него като към администраторска парола — никога по електронна поща, никога в заявка до поддръжката, никога в екранна снимка.

Няколко правила си струва да бъдат припомнени на инструмента или на изпълнителя, който го използва:

  • никога не поставяйте ключа в хранилище за код; съхранявайте го във конфигурационен файл извън хранилището или в мениджър на тайни;
  • ограничете разрешените адреси веднага щом инструментът извиква от постоянен сървър;
  • генерирайте нов ключ при най-малкото съмнение — случайно публикуване, изтичане на дневници, край на договор с изпълнител.

Бутонът Регeнериране изисква потвърждение, след което незабавно обезсилва стария ключ. Всички приложения, които са го използвали, спират да работят, докато не получат новия: предупредете ги, преди да щракнете.

Данните, достъпни чрез API, съдържат лична информация: самоличност, адрес, телефон, дата на раждане, медицинско удостоверение. Вашата организация остава отговорна за обработката им. Отваряйте API само към трета страна, с която тази отговорност е официално уредена.

Ограничаване на достъпа по IP адрес

Активирайте Ограничение по IP адрес: приемат се само заявките, идващи от адресите, които сте изброили, до 10 IPv4 адреса. Въведете всеки адрес и потвърдете с Добавяне; вашият текущ адрес се показва на екрана, за да ви помогне.

Това е най-ефективната и най-често пренебрегвана защита: дори да бъде разкрит, ключ, ограничен до адреса на вашия изпълнител, остава неизползваем другаде.

Активирайте ограничението само след като адресът на извикващия сървър е известен и постоянен. Адрес, който се променя — домашна връзка, работна станция за разработка — ще прекъсне достъпа без предупреждение.

Следене на потреблението

Екранът показва непрекъснато какво потребява вашият ключ:

  • Използване в тази минута и Използване днес, всяко от които е съотнесено към своята граница, когато е зададена граница;
  • Статистика на използване: Тази седмица, Този месец, Общо и Последно запитване.

Над посочените граници допълнителните заявки се отказват временно. Брояч, който постоянно опира до своя таван, обикновено сигнализира зле настроен инструмент, който изисква едни и същи данни в цикъл, вместо да ги кешира.

Датата на последната заявка е полезна в обратна посока: ключ, който е активиран, но не е извикван от месеци, е ключ за деактивиране.


Какво позволява API

Пълната документация с параметрите и примери за извиквания е показана в долната част на екрана на модула. В общи линии:

  • Потребители: това е единственият ресурс, който може да се променя. Можете да извеждате списък, да разглеждате, създавате, променяте и изтривате акаунти.
  • Конфигурация: абонаменти, профили, групи и възрастови категории могат да се разглеждат, но се конфигурират само от приложението.
  • Резервации: календари, свободни часови интервали, резервации и етикети могат да се разглеждат.
  • Фактуриране: сметки за фактуриране, поръчки и плащания могат да се разглеждат.
Запомнете тази асиметрия, преди да проектирате интеграция: всичко се чете, само потребителските акаунти се записват. Инструмент, който трябва да създава абонаменти или етикети, няма да може да го направи чрез API.
Актуализирано на петък, 11 септември 2026 г.