REST API Авторизация: различия между версиями
Материал из Planfix
Artem (обсуждение | вклад) Нет описания правки |
Artem (обсуждение | вклад) Нет описания правки |
||
Строка 8: | Строка 8: | ||
Каждый запрос должен содержать заголовок bearer HTTP авторизации. Токены авторизации создаются в разделе '''Управление аккаунтом''' — '''Доступ к API''' — '''REST API''', и могут быть ограничены только заданными уровнями доступа - scope: | Каждый запрос должен содержать заголовок bearer HTTP авторизации. Токены авторизации создаются в разделе '''Управление аккаунтом''' — '''Доступ к API''' — '''REST API''', и могут быть ограничены только заданными уровнями доступа - scope: | ||
https://p.pfx.so/pf/E8/CQzlrY.png | |||
В примере на скриншоте создан один токен авторизации, при использовании которого запросы будут делаться от лица сотрудника | В примере на скриншоте создан один токен авторизации, при использовании которого запросы будут делаться от лица сотрудника Владислава Иванова (т.е. в запросах на получение задач будут видны только доступные ему контакты). | ||
Если по API необходим доступ с возможностью изменения всех контактов, то для этих целей необходимо использовать робота. | Если по API необходим доступ с возможностью изменения всех контактов, то для этих целей необходимо использовать робота. |
Версия от 12:31, 26 декабря 2021
Каждый запрос должен содержать заголовок bearer HTTP авторизации. Токены авторизации создаются в разделе Управление аккаунтом — Доступ к API — REST API, и могут быть ограничены только заданными уровнями доступа - scope:
В примере на скриншоте создан один токен авторизации, при использовании которого запросы будут делаться от лица сотрудника Владислава Иванова (т.е. в запросах на получение задач будут видны только доступные ему контакты).
Если по API необходим доступ с возможностью изменения всех контактов, то для этих целей необходимо использовать робота.
Заголовок bearer авторизации выглядит следующим образом:
Authorization : Bearer NGRiMDlkZjVhNjJhOGEzMmE5NTIyZmNhYzAyZDNjNmY6WA==
Для GET запросов токен авторизации передается параметром access_token