Vzhled
API klíč
*** K čemu slouží API klíč **
API klíč je trvalé heslo pro strojový přístup k datům Stafia — pro AI asistenty, skripty a integrace. Nahrazuje přihlašování jménem a heslem, ale platí jen pro rozhraní API, ne pro přihlášení do aplikace.
Klíč má stejná práva jako uživatel, kterému patří.
*** Jak klíč získat **
- Klikněte na Nový API klíč, vyplňte popis (k čemu klíč bude sloužit) a uložte
- Vygenerovaný klíč se objeví ve sloupci Klíč — hned si ho zkopírujte
- Po 15 minutách se klíč přestane zobrazovat a už ho nelze znovu zjistit; v přehledu zůstane jen jeho začátek pro identifikaci
Pokud jste klíč nestihli zkopírovat, smažte ho a vygenerujte nový.
*** Jak klíč použít **
Klíč se vymění za přístupový token, kterým se pak volá API:
POST https://<vase-domena>/api/rpc/platform_jwt_token_generate8
Content-Profile: platform
Prefer: params=single-object
Content-Type: application/json
{ "api_key": "stf_..." }Odpověď obsahuje token, který se posílá v hlavičce Authorization: Bearer <token>. Token platí po dobu uvedenou ve sloupci Platnost tokenu (min) (výchozí 1 hodina), pak si ho klient vyžádá znovu stejným způsobem.
*** Bezpečnost **
- Klíč nikomu nepředávejte a neukládejte ho do sdílených dokumentů ani do kódu
- Pro každou aplikaci vytvořte samostatný klíč — poznáte pak, který odkud se používá (sloupce Poslední použití a Počet použití)
- Při podezření na zneužití klíč smažte nebo zaškrtněte Zakázán — přístup skončí nejpozději po vypršení posledního vydaného tokenu
- Klíč s omezenou životností nastavte přes Platnost klíče do