Klucze API
W menu Deweloperzy wybierz Klucze API. Sekcja dostępna w widoku organizacji od planu Basic (na Free cała sekcja Deweloperzy jest zablokowana).
Lista kluczy
Nazwa, data utworzenia, ostatnie użycie; przycisk Utwórz klucz API. Przy kluczu: Skopiuj, Unieważnij/Usuń.
Tworzenie klucza
W modalu: pole Nazwa (np. „Klucz API produkcyjny”), opcjonalnie Wygasa za (sekundy). Walidacja: „Wprowadź nazwę klucza API”. Po zatwierdzeniu wartość klucza jest pokazana tylko raz - komunikat „Zapisz ten klucz - to jedyny raz…”. Przycisk Skopiuj. Toast: Klucz API utworzony pomyślnie! lub „Nie udało się utworzyć klucza API”. W razie wycieku unieważnij klucz i utwórz nowy.
Bezpieczeństwo
Klucz API daje pełny dostęp do zasobów organizacji w zakresie REST API (oferty, płatności, subskrypcje, zwroty, klienci, checkout, harmonogram). Nie udostępniaj klucza w kodzie po stronie klienta (frontend, aplikacje mobilne) - używaj go tylko na serwerze. Przechowuj klucz w zmiennych środowiskowych lub w bezpiecznym magazynie sekretów. System przechowuje hash klucza; po utworzeniu nie da się odczytać pełnej wartości - tylko prefix (np. ostatnie znaki) do identyfikacji. Unieważnienie (revoke) natychmiast blokuje użycie klucza; wszystkie żądania z tym kluczem zaczną zwracać 401.
Gdzie zarządzać kluczami
Deweloperzy → REST API → sekcja Klucze API (kotwica #api-keys) lub menu Klucze API (redirect). Wymaga planu Basic+ i roli innej niż MEMBER.
- Modal: Nazwa (opis środowiska/integracji), opcjonalna data wygaśnięcia.
- Po utworzeniu: modal jednorazowy z pełnym secret - skopiuj od razu.
- W tabeli zostaje prefix klucza (np.
zevio_live_abc...) - reszta ukryta.
Tabela kluczy
- Nazwa, Status (aktywny/unieważniony).
- Prefix klucza.
- Ostatnie użycie - timestamp ostatniego successful API call.
- Wygasa / Utworzono.
- Akcje: Unieważnij (revoke, aktywne klucze), Usuń (rekord).
Revoke vs delete
Unieważnij natychmiast blokuje autoryzację - integracja przestaje działać. Usuń usuwa wpis z listy (po revoke). Po revoke nie da się odwrócić - trzeba utworzyć nowy klucz.
Sandbox vs Production
Klucze są środowiskowe - osobne zestawy w Sandbox i Produkcji. Przy go-live wygeneruj nowe klucze w Produkcji; nie kopiuj secret z testów.
Rate limiting
API zwraca 429 przy przekroczeniu limitu żądań - obsłuż exponential backoff w integracji. Szczegóły w REST API i Kody błędów.