Skip to content

API klíč

*** K čemu slouží API klíč **

API klíč je trvalé heslo pro strojový přístup k datům Stafia — pro AI asistenty, skripty a integrace. Nahrazuje přihlašování jménem a heslem, ale platí jen pro rozhraní API, ne pro přihlášení do aplikace.

Klíč má stejná práva jako uživatel, kterému patří.

*** Jak klíč získat **

  1. Klikněte na Nový API klíč, vyplňte popis (k čemu klíč bude sloužit) a uložte
  2. Vygenerovaný klíč se objeví ve sloupci Klíč — hned si ho zkopírujte
  3. Po 15 minutách se klíč přestane zobrazovat a už ho nelze znovu zjistit; v přehledu zůstane jen jeho začátek pro identifikaci

Pokud jste klíč nestihli zkopírovat, smažte ho a vygenerujte nový.

*** Jak klíč použít **

Klíč se vymění za přístupový token, kterým se pak volá API:

POST https://<vase-domena>/api/rpc/platform_jwt_token_generate8
Content-Profile: platform
Prefer: params=single-object
Content-Type: application/json

{ "api_key": "stf_..." }

Odpověď obsahuje token, který se posílá v hlavičce Authorization: Bearer <token>. Token platí po dobu uvedenou ve sloupci Platnost tokenu (min) (výchozí 1 hodina), pak si ho klient vyžádá znovu stejným způsobem.

*** Bezpečnost **

  1. Klíč nikomu nepředávejte a neukládejte ho do sdílených dokumentů ani do kódu
  2. Pro každou aplikaci vytvořte samostatný klíč — poznáte pak, který odkud se používá (sloupce Poslední použití a Počet použití)
  3. Při podezření na zneužití klíč smažte nebo zaškrtněte Zakázán — přístup skončí nejpozději po vypršení posledního vydaného tokenu
  4. Klíč s omezenou životností nastavte přes Platnost klíče do

Dokumentace personálního systému Stafio