Preskoči na glavno vsebino

Avtentikacija — API ključ + OAuth

Dva načina pooblastila: strežniška stran in delovanje za uporabnika.

Napredno· 6 min branja· Zadnja posodobitev: 2026-05-05· 18 osebam se je to zdelo koristno
**API ključ — za strežniško delo.** 1. Nastavitve → Razvijalci → API ključi → „Nov ključ“ → izberite obseg (branje / pisanje / admin). 2. Shranite ključ kot skrivnost — nikoli ga ne razkrivajte. 3. Pošljite `Authorization: Bearer YOUR_KEY` pri vsaki zahtevi. ```bash curl https://api.glanevo.com/v1/appointments \ -H "Authorization: Bearer sk_live_xxx" ``` **OAuth 2.0 — v imenu uporabnika.** Aplikacije tretjih oseb (na primer povezovalnik Glanevo za Zapier) uporabljajo ta tok: 1. Registrirajte **OAuth aplikacijo** v razvijalski plošči Glanevo, da pridobite `client_id` in `client_secret`. 2. Uporabnika preusmerite na `https://glanevo.com/oauth/authorize?client_id=...&scope=appointments:read`. 3. Uporabnik odobri in se vrne na vaš povratni URL s parametrom `code`. 4. `code` zamenjajte na končni točki za žetone za `access_token` (veljaven eno uro). 5. Za daljši dostop uporabite `refresh_token`. **Obsegi:** - `appointments:read`, `appointments:write` - `customers:read`, `customers:write` - `payments:read` - `admin` (vse) 🔒 Razveljavitev ključa: razvijalska plošča → „Razveljavi“ — takoj preneha delovati.

Vam je bil članek v pomoč?