Creodock API

Подключайте свои сервисы без доступа к внутренностям платформы

Программный доступ в границах рабочей области

API открывает разрешённые операции с заказами, клиентами и материалами внутри конкретной рабочей области.

Ключи области

Каждый ключ принадлежит определённой рабочей области.

Ограниченные права

Доступ можно сузить до нужных операций.

Документация

Публичное описание контрактов помогает собрать клиент без догадок.

Журнал активности

Вызовы и изменения доступны для контроля владельцу.

Рабочая ситуация

Безопасный путь API-запроса

Интеграции нужен стабильный контракт, а не доступ к базе данных. API Creodock проверяет ключ, область и разрешение до выполнения операции.

  1. 01

    Проверка ключа

    Сервер подтверждает активный ключ и его владельца.

  2. 02

    Проверка области

    Запрашиваемый объект должен принадлежать той же рабочей области.

  3. 03

    Проверка права

    Операция должна входить в разрешения ключа и владельца.

  4. 04

    Запись действия

    Значимое изменение получает автора, время и контекст.

01

Идентификатор объекта не является пропуском

Даже если внешний пользователь знает идентификатор заказа или клиента, запрос не выполняется без проверки принадлежности рабочей области. Это защищает от доступа к соседним организациям через подстановку ID.

API не раскрывает внутренние таблицы, служебные секреты или административные операции платформы.

02

Контракт предназначен для реальных интеграций

Документация описывает методы, параметры, ответы и ошибки. Ключи можно выпускать и отзывать без смены пароля пользователя.

  • Заказы и позиции
  • Клиенты
  • Материалы
  • Финансовые операции в пределах прав
  • Статусы доставки Webhooks
03

Права API не шире прав человека

Ключ не может превратить обычного участника во владельца. Сервер сопоставляет действие с рабочей областью и авторизационной моделью продукта.

Без лишних догадок

Частые вопросы

Может ли ключ читать чужую рабочую область?

Нет. Ключ привязан к своей области, а каждый объект дополнительно проверяется на принадлежность.

Можно ли отозвать ключ?

Да. Отозванный ключ перестаёт проходить проверку доступа.

Где посмотреть контракт API?

Публичная документация доступна в разделе API Docs и формируется из спецификации платформы.

Доступен ли API на всех тарифах?

API входит в тарифы, где он указан в сравнении возможностей. Бесплатный тариф не включает интеграции.

Продолжить знакомство

Связанные страницы