Savienojiet savus rīkus, izmantojot API

API ļauj trešās puses lietojumprogrammai programmatiski piekļūt jūsu organizācijas datiem: dalībnieku sarakstiem, kalendāriem, rezervācijām un norēķiniem. To aktivizē ar diviem klikšķiem, un to aizsargā atslēga, atļauto adrešu saraksts un patēriņa uzraudzība.


Noskaidrojiet, vai API ir domāta jums

API ir paredzēta izstrādātājam, nevis organizācijas vadītājam. Tā ļauj jūsu kontam sazināties ar programmatūru, kuru rakstāt vai konfigurējat pēc pasūtījuma: individuālu tīmekļa vietni, grāmatvedības rīku, paštaisītu informācijas ekrānu vai savienojumu ar citu sistēmu.

Ikdienas vajadzībām — iegūt biedru sarakstu, masveidā atjaunināt abonementus, nodot skaitļus valdei — importa, eksporta un atskaišu moduļi sniedz risinājumu, nerakstot nevienu koda rindiņu.

API tiek piedāvāta beta versijā: tās darbība vēl var mainīties.


Aktivizējiet API un iegūstiet savu atslēgu

  1. Dodieties uz AdministrācijaIestatījumiAPI BETA.
  2. Aktivizējiet Aktivizēt API moduli un pēc tam noklikšķiniet uz Saglabāt.
  3. Tiek parādīta jūsu API atslēga: nokopējiet to ar pogu Kopēt un nododiet to tikai tam rīkam, kuru pievienojat.

Atslēgu nodod katra pieprasījuma HTTP galvenē X-API-Key. Izsaukumi obligāti jāveic, izmantojot HTTPS; nešifrēti pieprasījumi netiek pieņemti.


Aizsargājiet atslēgu

Šī atslēga sniedz pilnu administratīvo piekļuvi: kartīšu lasīšanu un mainīšanu, kontu izveidi, profila maiņu, piekļuvi piekļuves kontroles kodiem. Izturieties pret to kā pret administratora paroli — nekad nesūtiet to e-pastā, nekad atbalsta pieteikumā, nekad ekrānuzņēmumā.

Dažus pamatprincipus ir vērts atgādināt rīkam vai pakalpojuma sniedzējam, kas to izmanto:

  • nekad neievietojiet atslēgu koda repozitorijā; glabājiet to konfigurācijas failā ārpus repozitorija vai noslēpumu pārvaldniekā;
  • ierobežojiet atļautās adreses, tiklīdz rīks veic izsaukumus no fiksēta servera;
  • ģenerējiet atslēgu no jauna pie mazākajām šaubām — nejaušas publicēšanas, žurnālu noplūdes, pakalpojuma sniedzēja darba beigām.

Poga Ģenerēt no jauna prasa apstiprinājumu un pēc tam nekavējoties atceļ veco atslēgu. Visas lietojumprogrammas, kas to izmantoja, pārstāj darboties, līdz saņem jauno atslēgu: brīdiniet tās, pirms noklikšķināt.

API pieejamie dati ietver personas informāciju: identitāti, adresi, tālruņa numuru, dzimšanas datumu, medicīnisko izziņu. Jūsu organizācija paliek atbildīga par to apstrādi. Atveriet API tikai tādai trešajai pusei, ar kuru šī atbildība ir formāli noteikta.

Ierobežojiet piekļuvi pēc IP adreses

Aktivizējiet Ierobežojums pēc IP adreses: tiek pieņemti tikai pieprasījumi no adresēm, kuras norādāt sarakstā, ne vairāk kā 10 IPv4 adreses. Ievadiet katru adresi un apstipriniet ar Pievienot; jūsu pašreizējā adrese ir redzama ekrānā, lai jums palīdzētu.

Tā ir visefektīvākā un visbiežāk aizmirstā aizsardzība: pat nopludināta atslēga, kas ierobežota ar jūsu pakalpojuma sniedzēja adresi, citur paliek neizmantojama.

Aktivizējiet ierobežojumu tikai tad, kad izsaucošā servera adrese ir zināma un nemainīga. Adrese, kas mainās — mājas internets, izstrādes dators —, pārtrauks piekļuvi bez brīdinājuma.

Sekojiet līdzi patēriņam

Ekrānā pastāvīgi tiek rādīts, ko patērē jūsu atslēga:

  • Lietošana šajā minūtē un Lietošana šodien, katrs attiecināts pret savu ierobežojumu, ja ierobežojums ir konfigurēts;
  • Lietošanas statistika: Šī nedēļa, Šis mēnesis, Kopā un Pēdējais pieprasījums.

Pārsniedzot norādītos ierobežojumus, papildu pieprasījumi uz laiku tiek noraidīti. Skaitītājs, kas pastāvīgi tuvojas savai robežai, parasti norāda uz slikti noregulētu rīku, kurš atkārtoti pieprasa tos pašus datus, nevis saglabā tos kešatmiņā.

Pēdējā pieprasījuma datums ir noderīgs pretējā virzienā: atslēga, kas ir aktivizēta, bet mēnešiem ilgi nav izmantota, ir jādeaktivizē.


Uzziniet, ko API ļauj darīt

Pilnā dokumentācija ar parametriem un izsaukumu piemēriem ir redzama moduļa ekrāna apakšdaļā. Vispārīgi:

  • Lietotāji: šis ir vienīgais maināmais resurss. Jūs varat uzskaitīt, apskatīt, izveidot, mainīt un dzēst kontus.
  • Konfigurācija: abonementus, profilus, grupas un vecuma kategorijas var apskatīt, bet konfigurēt tikai lietojumprogrammā.
  • Rezervācijas: kalendārus, pieejamās laika nišas, rezervācijas un apzīmējumus var apskatīt.
  • Norēķini: norēķinu kontus, pasūtījumus un maksājumus var apskatīt.
Paturiet prātā šo asimetriju, pirms izstrādājat integrāciju: visu var lasīt, bet rakstīt var tikai lietotāju kontus. Rīks, kuram būtu jāizveido abonementi vai apzīmējumi, to nevarēs izdarīt ar API.
Atjaunināts trešdiena, 2026. gada 5. augusts