/manage/school/api-keys).
API-ключи
API-ключ — это токен, привязанный к сервисному пользователю школы. У каждого ключа есть набор прав (permissions), которые определяют, какие операции доступны через API. Ключ можно включать и выключать
(active), ограничивать права и перевыпускать (ротация).
В списке для каждого ключа показаны: email сервисного пользователя, превью токена (apiTokenPreview),
дата выпуска ключа, статус и количество прав.
Генерация ключа
1
Откройте раздел «API-ключи»
Перейдите в управление школой и выберите «API-ключи». Нажмите Создать API-ключ.
2
Выпустите ключ
Нажмите Выпустить API-ключ — платформа создаст сервисного пользователя и сгенерирует токен.
3
Сохраните токен
Токен показывается полностью только один раз — сразу после выпуска. Скопируйте его и сохраните
в надёжном месте.
4
Настройте права
Откройте ключ и отметьте нужные права (
permissions), сгруппированные по модулям. Сохраните изменения.
Ротация ключа
Ротация выпускает новый токен для того же сервисного пользователя и делает прежний токен недействительным. Используйте её, если токен был утерян или скомпрометирован. Кнопка ротации доступна в меню действий ключа.Ротация немедленно инвалидирует старый токен. Обновите токен во всех интеграциях, которые им пользуются,
иначе их запросы начнут получать ошибку авторизации.
Эндпоинт и авторизация
Все запросы отправляются на GraphQL-эндпоинт платформы. Его адрес задаётся переменной окруженияREACT_APP_GRAPHQL_CSR_URL (в продакшене — GraphQL-эндпоинт вашей инсталляции, например https://<домен>/graphql).
Авторизация выполняется по Bearer-токену в заголовке Authorization. Кроме того, запрос идентифицирует
школу по заголовку School-Id.
Пример запроса
Ниже — пример вызова GraphQL API черезcurl. Запрос и переменные передаются в теле POST-запроса,
токен — в заголовке Authorization.
Связанные разделы
Вебхуки
Получайте уведомления о событиях школы без постоянного опроса API.
Техническая документация
Как устроены фронтенд, платформы и работа с GraphQL.