Авторизация
Ключ API, права и изоляция магазина.
Каждый запрос несёт ключ в заголовке:
Authorization: Bearer rsk_live_xxxМагазин определяется по ключу. Передать shopId в запросе нельзя, поэтому чужие
данные недоступны даже при ошибке в коде интеграции.
Права
| Право | Что открывает |
|---|---|
orders:read | чтение заказов |
orders:write | создание и изменение заказов |
products:read | чтение товаров и вариантов |
customers:read | чтение клиентов |
references:read | справочники |
Товары и клиенты пока доступны только на чтение.
Без нужного права API вернёт 403 с details.requiredScope.
Хранение и отзыв
В базе хранится только хеш ключа, поэтому показать секрет повторно нельзя.
Если ключ потерялся, отзовите его в настройках и выпустите новый. Отозванный или
истёкший ключ получает 401.