API-токены
API-токен — «постоянный пароль» для программ, а не для людей. Главный сценарий — скрипт выгрузки деталировки из БАЗИС-Мебельщика на компьютере технолога: он ходит в систему по токену, чтобы не хранить логин и пароль сотрудника.
Где найти
Путь в меню: Настройки → API-токены. Вкладка доступна администратору аккаунта.

Как создать токен
- Откройте Настройки → API-токены и нажмите «+ Создать токен».
- Введите «Имя» — понятное описание, где токен используется. Например, «Базис на ноуте технолога».
- Нажмите «Создать».
- Откроется окно «Токен создан» с самим секретом. Скопируйте его сразу кнопкой «Копировать» — второй раз система его не покажет.
- Вставьте секрет в настройки скрипта и нажмите «Я скопировал».
Секрет начинается с mbl_. В системе хранится только его зашифрованный отпечаток и короткий префикс — восстановить потерянный токен нельзя, можно только выпустить новый.
Список токенов
| Колонка | Что показывает |
|---|---|
| Имя | Описание, заданное при создании |
| Префикс | Первые символы секрета — по ним узнают токен в списке |
| Создан | Дата выпуска |
| Последнее исп. | Когда токеном пользовались последний раз |
| Статус | «активен» или «отозван» |
Вы видите только свои токены: коллега не увидит ваши, вы не увидите его.
Отзыв и удаление
- «Отозвать» — токен мгновенно перестаёт работать, но остаётся в списке с пометкой «отозван». Так удобно понять, что именно перестало ходить в систему.
- «✕» — удаляет запись из списка совсем.
Отзыв необратим: восстановить токен нельзя, нужно выпускать новый.
Что важно знать про безопасность
- Токен даёт те же права, что и у вас: если вы администратор аккаунта, токен тоже сможет всё.
- Управлять самими токенами по токену нельзя — этот раздел работает только при обычном входе в систему.
- Заводите отдельный токен на каждое рабочее место. Тогда при увольнении сотрудника или потере ноутбука достаточно отозвать один токен, а не менять все.
- Срок действия из интерфейса не задаётся — токен живёт, пока его не отозвали.
Частые ошибки
- Забыли скопировать секрет. Восстановить нельзя. Отзовите токен и создайте новый.
- Скрипт БАЗИСа получает отказ. Проверьте статус токена — не отозван ли. Затем проверьте, что токен создан пользователем, привязанным к организации: токен без привязки к аккаунту работать не будет.
- Не вижу токен коллеги. Так и должно быть — список показывает только собственные токены.
- Вкладки «API-токены» нет. Вы не администратор аккаунта. Кабинету салона раздел недоступен.