Ключи и права
Ключ выпускает организатор в кабинете: раздел «API и интеграции» → приложение → «Выпустить ключ». Полный ключ показывается один раз — у нас хранится только его хеш, восстановить его нельзя, можно лишь выпустить новый.
Передача ключа
Authorization: Bearer 560|VDYc6e4wlwuYmPQVJozOMxJ8KBjK...
Ключ принадлежит приложению компании, а не человеку: интегратор может смениться, а доступ останется у организатора.
Права
Права выдаются ключу при выпуске. Метод, на который прав нет, отвечает 403 insufficient_scope —
это не ошибка ключа, а недостаток прав: попросите организатора выпустить ключ с нужным набором.
| Право | Что открывает |
|---|---|
catalog:read | Каталог: события, сеансы, категории, площадки |
scheme:read | Схемы залов и занятость мест |
orders:read | Просмотр заказов и билетов |
orders:write | Брони, заказы, отмена и возврат |
barcodes:read | Выгрузка штрихкодов |
barcodes:write | Отметка о проходе (сканирование) |
promo:read | Промокоды и скидки |
promo:write | Создание и изменение промокодов |
Ограничения ключа
- Адреса. Организатор может разрешить только свои IP (поддерживаются маски вида
203.0.113.0/24). Запрос с чужого адреса получит 403. - Срок. Ключ может быть выпущен на время — после истечения он отвечает 401.
- Отзыв. Ключ отзывается мгновенно, без ожидания срока.
Смена ключа без простоя
- Выпустите второй ключ с теми же правами.
- Переключите интеграцию на новый.
- Убедитесь по журналу запросов, что старый ключ больше не используется, и отзовите его.
Вопросы по интеграции — api@ctickets.ru.
Ключи и журнал запросов — в кабинете организатора, раздел «API и интеграции».