Перейти до основного вмісту

Автентифікація — API Key + OAuth

Два способи авторизації: на сервері та від імені користувача.

Просунутий· 6 хв читання· Останнє оновлення: 2026-05-05· 18 людей визнали це корисним
**API key — для серверної роботи.** 1. Налаштування → Developers → API keys → «New key» → оберіть scope (read / write / admin). 2. Зберігайте ключ як секрет — нікому не показуйте. 3. Надсилайте `Authorization: Bearer YOUR_KEY` у кожному запиті. ```bash curl https://api.glanevo.com/v1/appointments \ -H "Authorization: Bearer sk_live_xxx" ``` **OAuth 2.0 — від імені користувача.** Сторонні додатки (наприклад, конектор Glanevo для Zapier) використовують цей потік: 1. Зареєструйте **OAuth app** у панелі розробника Glanevo, щоб отримати `client_id` і `client_secret`. 2. Направте користувача на `https://glanevo.com/oauth/authorize?client_id=...&scope=appointments:read`. 3. Користувач підтверджує і повертається на ваш callback URL з параметром `code`. 4. Обміняйте `code` на token endpoint на `access_token` (дійсний одну годину). 5. Використовуйте `refresh_token` для довготривалого доступу. **Scopes:** - `appointments:read`, `appointments:write` - `customers:read`, `customers:write` - `payments:read` - `admin` (все) 🔒 Відкликання ключа: developer panel → «Revoke» — він перестає працювати негайно.

Чи була ця стаття корисною?