Povežite svoje alate putem API-ja

API omogućava aplikaciji treće strane da programski pristupi podacima vaše organizacije: članstvu, kalendarima, rezervacijama i fakturisanju. Aktivira se u dva klika, a zaštićen je ključem, listom dozvoljenih adresa i praćenjem potrošnje.


Utvrdite da li vam je API potreban

API je namenjen programeru, a ne rukovodiocu organizacije. Služi za povezivanje vašeg naloga sa softverom koji dajete da se napiše ili podesi: sajt po meri, računovodstveni alat, sopstveni ekran za prikaz, spoj sa nekim drugim sistemom.

Za uobičajene potrebe — preuzimanje liste članova, masovno ažuriranje pretplata, prosleđivanje podataka upravi — moduli za uvoz, izvoz i izveštaje rešavaju sve bez pisanja ijedne linije koda.

API se nudi u beta verziji: njegov način rada može još da se menja.


Aktivirajte API i preuzmite svoj ključ

  1. Otvorite AdministracijaPodešavanjaAPI BETA.
  2. Aktivirajte Aktiviraj API modul, a zatim kliknite na Sačuvaj.
  3. Prikazuje se vaš API ključ: kopirajte ga dugmetom Kopiraj i prosledite ga isključivo alatu koji povezujete.

Ključ se prosleđuje u HTTP zaglavlju X-API-Key svakog zahteva. Pozivi se obavezno obavljaju preko HTTPS-a; nijedan nekriptovani zahtev nije prihvaćen.


Zaštitite ključ

Ovaj ključ daje pun administrativni pristup: čitanje i izmenu kartica, otvaranje naloga, promenu profila, pristup kodovima za kontrolu pristupa. Postupajte sa njim kao sa administratorskom lozinkom — nikada e-poštom, nikada u zahtevu za podršku, nikada na snimku ekrana.

Nekoliko navika vredi podsetiti alatu ili izvođaču koji ga koristi:

  • nikada ne ostavljajte ključ u repozitorijumu koda; čuvajte ga u konfiguracionoj datoteci van repozitorijuma ili u alatu za upravljanje tajnama;
  • ograničite dozvoljene adrese odmah kada alat poziva sa fiksnog servera;
  • ponovo generišite ključ pri najmanjoj sumnji — slučajno objavljivanje, otkrivanje dnevnika, završetak angažovanja izvođača.

Dugme Regeneriši traži potvrdu, a zatim odmah poništava stari ključ. Sve aplikacije koje su ga koristile prestaju da rade dok ne dobiju novi: obavestite ih pre nego što kliknete.

Podaci dostupni putem API-ja sadrže lične informacije: identitet, adresu, telefon, datum rođenja, lekarsko uverenje. Vaša organizacija ostaje odgovorna za njihovu obradu. Otvorite API samo trećoj strani sa kojom je ta odgovornost formalno uređena.

Ograničite pristup po IP adresi

Aktivirajte Ograničenje po IP adresi: prihvataju se samo zahtevi sa adresa koje navedete, do najviše 10 IPv4 adresa. Unesite svaku adresu, a zatim potvrdite dugmetom Dodaj; vaša trenutna adresa prikazana je na ekranu kao pomoć.

To je najefikasnija, a najčešće zanemarena zaštita: čak i ako bude otkriven, ključ ograničen na adresu vašeg izvođača ostaje neupotrebljiv na drugom mestu.

Aktivirajte ograničenje samo kada je adresa servera koji poziva poznata i nepromenljiva. Adresa koja se menja — kućna veza, računar za razvoj — prekinuće pristup bez upozorenja.

Pratite potrošnju

Ekran neprekidno prikazuje šta vaš ključ troši:

  • Korišćenje ovog minuta i Korišćenje danas, svaki u odnosu na svoje ograničenje kada je ograničenje podešeno;
  • Statistika korišćenja: Ove nedelje, Ovaj mesec, Ukupno i Poslednji zahtev.

Iznad navedenih ograničenja dodatni zahtevi se privremeno odbijaju. Brojač koji stalno dodiruje svoju granicu obično ukazuje na loše podešen alat, koji u krug traži iste podatke umesto da ih čuva u kešu.

Datum poslednjeg zahteva koristan je u drugom smeru: ključ koji je aktiviran, ali mesecima nije pozvan, jeste ključ koji treba deaktivirati.


Otkrijte šta API omogućava

Puna dokumentacija, sa parametrima i primerima poziva, prikazana je na dnu ekrana modula. U grubim crtama:

  • Korisnici: to je jedini resurs koji se može menjati. Možete izlistati, pregledati, otvoriti, izmeniti i obrisati naloge.
  • Konfiguracija: pretplate, profili, grupe i starosne kategorije mogu se pregledati, ali se podešavaju isključivo iz aplikacije.
  • Rezervacija: kalendari, dostupni termini, rezervacije i oznake mogu se pregledati.
  • Fakturisanje: nalozi za fakturisanje, narudžbine i plaćanja mogu se pregledati.
Zapamtite ovu asimetriju pre nego što osmislite integraciju: sve se čita, a upisuju se samo korisnički nalozi. Alat koji bi trebalo da otvara pretplate ili oznake to neće moći da uradi putem API-ja.
Ажурирано sreda, 05. avgust 2026.