Przejdź do treści

Uwierzytelnianie

Jeden klucz, jedna firma.

Interfejs nie zna sesji ani formularza logowania. Każde żądanie niesie swój klucz, a klucz niesie wszystko, co wiadomo o wywołującym.

Jak wygląda klucz.

Prefiks mówi, jaki sekret wklejono. KRONENWERK przechowuje tylko skrót: zgubiony klucz się wymienia, a nie odzyskuje.

Adres bazowy https://kronenwerk.org/api/extern/v1
Nagłówek Authorization: Bearer greif_live_…
Produkcja greif_live_
Piaskownica greif_test_

Powiązanie

Klucz nigdy nie zmienia firmy.

Kto pracuje w dwóch firmach, ma dwa klucze. Klucz należy do firmy, w której go wydano; nie podąża za właścicielem, a żaden nagłówek ani ścieżka tego nie zmienią. Wywołanie /ich podaje firmę, byś sprawdzał, zamiast zakładać.

Zakresy i to, na co naprawdę pozwalają.

Po lewej nazwa, którą nadajesz; po prawej uprawnienie sprawdzane wewnątrz. Oba są tutaj, bo audyt pyta o drugie, a „zaufajcie nam” nie jest odpowiedzią. Odczyt i zapis są rozdzielone: żadne nie implikuje drugiego.

Zakres Uprawnienie
customers:read VIEW_CUSTOMERS
customers:write EDIT_CUSTOMERS
invoices:read VIEW_INVOICES
invoices:write EDIT_INVOICES
transactions:read VIEW_TRANSACTIONS
transactions:write EDIT_TRANSACTIONS
reports:read VIEW_REPORTS
companies:read VIEW_COMPANY_SETTINGS
webhooks:write MANAGE_WEBHOOKS

Żaden klucz nie może więcej niż jego wystawca.

Przy wydaniu żądane zakresy są przecinane z tym, co wolno samej osobie wystawiającej. Kto nie może oglądać faktur, nie zbuduje klucza, który może: interfejs nie omija uprawnień produktu.