Pređi na glavni sadržaj

Autentifikacija — API ključ + OAuth

Dva načina autorizacije: serverski i u ime korisnika.

Napredno· 6 min čitanja· Poslednja izmena: 2026-05-05· 18 osoba je ovo smatralo korisnim
**API ključ — za serverski rad.** 1. Podešavanja → Developeri → API ključevi → „Novi ključ” → izaberite opseg (čitanje / pisanje / admin). 2. Čuvajte ključ kao tajnu — nikada ga ne pokazujte nikome. 3. Šaljite `Authorization: Bearer YOUR_KEY` sa svakim zahtevom. ```bash curl https://api.glanevo.com/v1/appointments \ -H "Authorization: Bearer sk_live_xxx" ``` **OAuth 2.0 — u ime korisnika.** Aplikacije trećih strana (Glanevo Zapier konektor, na primer) koriste ovaj tok: 1. Registrujte **OAuth aplikaciju** u Glanevo developerskom panelu da dobijete `client_id` i `client_secret`. 2. Pošaljite korisnika na `https://glanevo.com/oauth/authorize?client_id=...&scope=appointments:read`. 3. Korisnik odobri i vraća se na vaš callback URL sa `code` parametrom. 4. Zamenite `code` na token endpointu za `access_token` (važi jedan sat). 5. Koristite `refresh_token` za duži pristup. **Opsezi:** - `appointments:read`, `appointments:write` - `customers:read`, `customers:write` - `payments:read` - `admin` (sve) 🔒 Opoziv ključa: developerski panel → „Opozovi” — prestaje da radi odmah.

Da li vam je ovaj članak bio koristan?