Все разделы документации ↓

API-токены

API-токен — «постоянный пароль» для программ, а не для людей. Главный сценарий — скрипт выгрузки деталировки из БАЗИС-Мебельщика на компьютере технолога: он ходит в систему по токену, чтобы не хранить логин и пароль сотрудника.

Где найти

Путь в меню: Настройки → API-токены. Вкладка доступна администратору аккаунта.

API-токены

Как создать токен

  1. Откройте Настройки → API-токены и нажмите «+ Создать токен».
  2. Введите «Имя» — понятное описание, где токен используется. Например, «Базис на ноуте технолога».
  3. Нажмите «Создать».
  4. Откроется окно «Токен создан» с самим секретом. Скопируйте его сразу кнопкой «Копировать» — второй раз система его не покажет.
  5. Вставьте секрет в настройки скрипта и нажмите «Я скопировал».

Секрет начинается с mbl_. В системе хранится только его зашифрованный отпечаток и короткий префикс — восстановить потерянный токен нельзя, можно только выпустить новый.

Список токенов

КолонкаЧто показывает
ИмяОписание, заданное при создании
ПрефиксПервые символы секрета — по ним узнают токен в списке
СозданДата выпуска
Последнее исп.Когда токеном пользовались последний раз
Статус«активен» или «отозван»

Вы видите только свои токены: коллега не увидит ваши, вы не увидите его.

Отзыв и удаление

  • «Отозвать» — токен мгновенно перестаёт работать, но остаётся в списке с пометкой «отозван». Так удобно понять, что именно перестало ходить в систему.
  • «✕» — удаляет запись из списка совсем.

Отзыв необратим: восстановить токен нельзя, нужно выпускать новый.

Что важно знать про безопасность

  • Токен даёт те же права, что и у вас: если вы администратор аккаунта, токен тоже сможет всё.
  • Управлять самими токенами по токену нельзя — этот раздел работает только при обычном входе в систему.
  • Заводите отдельный токен на каждое рабочее место. Тогда при увольнении сотрудника или потере ноутбука достаточно отозвать один токен, а не менять все.
  • Срок действия из интерфейса не задаётся — токен живёт, пока его не отозвали.

Частые ошибки

  • Забыли скопировать секрет. Восстановить нельзя. Отзовите токен и создайте новый.
  • Скрипт БАЗИСа получает отказ. Проверьте статус токена — не отозван ли. Затем проверьте, что токен создан пользователем, привязанным к организации: токен без привязки к аккаунту работать не будет.
  • Не вижу токен коллеги. Так и должно быть — список показывает только собственные токены.
  • Вкладки «API-токены» нет. Вы не администратор аккаунта. Кабинету салона раздел недоступен.

Дальше