Povežite svoje alate putem API-ja

API omogućuje vanjskoj aplikaciji programski pristup podacima vaše organizacije: članstvu, kalendarima, rezervacijama i naplati. Aktivira se u dva klika, a zaštićen je ključem, popisom odobrenih adresa i praćenjem potrošnje.


Provjerite je li API namijenjen vama

API je namijenjen razvojnom programeru, a ne odgovornoj osobi organizacije. Služi za povezivanje vašeg računa s programom koji dajete izraditi ili konfigurirati: web-stranica po mjeri, računovodstveni alat, vlastiti zaslon za prikaz, sučelje prema drugom sustavu.

Za uobičajene potrebe — preuzimanje popisa članova, masovno ažuriranje pretplata, prijenos podataka upravi — moduli za uvoz, izvoz i izvještaje odgovaraju bez pisanja ijedne linije koda.

API je dostupan u beta verziji: njegov način rada može se još mijenjati.


Aktivirajte API i preuzmite svoj ključ

  1. Otvorite AdministracijaPostavkeAPI BETA.
  2. Aktivirajte Aktiviraj API modul, a zatim kliknite na Spremi.
  3. Prikazuje se vaš API ključ: kopirajte ga pomoću gumba Kopiraj i predajte ga isključivo alatu koji povezujete.

Ključ se prenosi u HTTP zaglavlju X-API-Key svakog zahtjeva. Pozivi se obavezno obavljaju putem HTTPS-a; nijedan nešifrirani zahtjev nije prihvaćen.


Zaštitite ključ

Ovaj ključ daje potpuni administratorski pristup: čitanje i izmjenu kartica, otvaranje računa, promjenu profila, pristup kodovima kontrole pristupa. Postupajte s njim kao s administratorskom lozinkom — nikada putem e-pošte, nikada u zahtjevu za podršku, nikada na snimci zaslona.

Nekoliko navika vrijedi podsjetiti alatu ili izvođaču koji ga koristi:

  • nikada ne pohranjujte ključ u repozitorij koda; čuvajte ga u konfiguracijskoj datoteci izvan repozitorija ili u upravitelju tajni;
  • ograničite odobrene adrese čim alat poziva s nepromjenjivog servera;
  • ponovno generirajte ključ pri najmanjoj sumnji — slučajna objava, procurili zapisi, završetak angažmana izvođača.

Gumb Regeneriraj traži potvrdu, a zatim odmah poništava stari ključ. Sve aplikacije koje su ga koristile prestaju raditi dok ne dobiju novi: obavijestite ih prije nego kliknete.

Podaci dostupni putem API-ja obuhvaćaju osobne informacije: identitet, adresu, telefon, datum rođenja, liječničku potvrdu. Vaša organizacija ostaje odgovorna za njihovu obradu. API otvorite samo trećoj strani s kojom je ta odgovornost formalno uređena.

Ograničite pristup prema IP adresi

Aktivirajte Ograničenje prema IP adresi: prihvaćaju se samo zahtjevi s adresa koje navedete, do najviše 10 IPv4 adresa. Unesite svaku adresu, a zatim potvrdite s Dodaj; vaša trenutna adresa prikazana je na zaslonu kao pomoć.

To je najučinkovitija zaštita, a i najčešće zanemarena: čak i ako je otkriven, ključ ograničen na adresu vašeg izvođača ostaje neupotrebljiv drugdje.

Ograničenje aktivirajte samo kada je adresa servera koji poziva poznata i nepromjenjiva. Adresa koja se mijenja — kućna veza, razvojno računalo — prekinut će pristup bez upozorenja.

Prati­te potrošnju

Zaslon neprekidno prikazuje što vaš ključ troši:

  • Korištenje ove minute i Korištenje danas, svaki u odnosu na svoje ograničenje kada je ograničenje postavljeno;
  • Statistike korištenja: Ovaj tjedan, Ovaj mjesec, Ukupno i Zadnji zahtjev.

Nakon prekoračenja navedenih ograničenja dodatni zahtjevi privremeno se odbijaju. Brojač koji stalno dodiruje svoju granicu obično upućuje na loše postavljen alat, koji u krug ponovno traži iste podatke umjesto da ih spremi u predmemoriju.

Datum posljednjeg zahtjeva koristan je u obrnutom smjeru: ključ koji je aktiviran, ali mjesecima nije pozvan, ključ je koji treba deaktivirati.


Otkrijte što API omogućuje

Cjelovita dokumentacija, s parametrima i primjerima poziva, prikazana je na dnu zaslona modula. U glavnim crtama:

  • Korisnici: to je jedini resurs koji se može mijenjati. Možete prikazivati, pregledavati, otvarati, mijenjati i brisati račune.
  • Konfiguracija: pretplate, profili, grupe i dobne kategorije mogu se pregledavati, ali se postavljaju isključivo u aplikaciji.
  • Rezervacije: kalendari, dostupni termini, rezervacije i oznake blokade mogu se pregledavati.
  • Naplata: računi za naplatu, narudžbe i plaćanja mogu se pregledavati.
Zapamtite tu asimetriju prije osmišljavanja integracije: sve se može čitati, a zapisivati se mogu samo korisnički računi. Alat koji bi trebao otvarati pretplate ili oznake blokade to neće moći učiniti putem API-ja.
Ažurirano srijeda, 5. kolovoza 2026.