REST API Авторизация: различия между версиями

Материал из Planfix
Перейти к: навигация, поиск
Нет описания правки
Нет описания правки
Строка 8: Строка 8:
Каждый запрос должен содержать заголовок bearer HTTP авторизации. Токены авторизации создаются в разделе '''Управление аккаунтом''' — '''Доступ к API''' — '''REST API''', и могут быть ограничены только заданными уровнями доступа - scope:
Каждый запрос должен содержать заголовок bearer HTTP авторизации. Токены авторизации создаются в разделе '''Управление аккаунтом''' — '''Доступ к API''' — '''REST API''', и могут быть ограничены только заданными уровнями доступа - scope:


https://p.pfx.so/pf/E8/CQzlrY.png




В примере на скриншоте создан один токен авторизации, при использовании которого запросы будут делаться от лица сотрудника Владислав Иванов (т.е. в запросах на получение задач будут видны только доступные ему контакты).
В примере на скриншоте создан один токен авторизации, при использовании которого запросы будут делаться от лица сотрудника Владислава Иванова (т.е. в запросах на получение задач будут видны только доступные ему контакты).


Если по API необходим доступ с возможностью изменения всех контактов, то для этих целей необходимо использовать робота.
Если по API необходим доступ с возможностью изменения всех контактов, то для этих целей необходимо использовать робота.

Версия от 12:31, 26 декабря 2021

Каждый запрос должен содержать заголовок bearer HTTP авторизации. Токены авторизации создаются в разделе Управление аккаунтомДоступ к APIREST API, и могут быть ограничены только заданными уровнями доступа - scope:

CQzlrY.png


В примере на скриншоте создан один токен авторизации, при использовании которого запросы будут делаться от лица сотрудника Владислава Иванова (т.е. в запросах на получение задач будут видны только доступные ему контакты).

Если по API необходим доступ с возможностью изменения всех контактов, то для этих целей необходимо использовать робота.

Заголовок bearer авторизации выглядит следующим образом:

Authorization : Bearer NGRiMDlkZjVhNjJhOGEzMmE5NTIyZmNhYzAyZDNjNmY6WA==

Для GET запросов токен авторизации передается параметром access_token


Перейти