Klucze API

W menu Deweloperzy wybierz Klucze API. Sekcja dostępna w widoku organizacji od planu Basic (na Free cała sekcja Deweloperzy jest zablokowana).

Lista kluczy

Nazwa, data utworzenia, ostatnie użycie; przycisk Utwórz klucz API. Przy kluczu: Skopiuj, Unieważnij/Usuń.

Tworzenie klucza

W modalu: pole Nazwa (np. „Klucz API produkcyjny”), opcjonalnie Wygasa za (sekundy). Walidacja: „Wprowadź nazwę klucza API”. Po zatwierdzeniu wartość klucza jest pokazana tylko raz - komunikat „Zapisz ten klucz - to jedyny raz…”. Przycisk Skopiuj. Toast: Klucz API utworzony pomyślnie! lub „Nie udało się utworzyć klucza API”. W razie wycieku unieważnij klucz i utwórz nowy.

Bezpieczeństwo

Klucz API daje pełny dostęp do zasobów organizacji w zakresie REST API (oferty, płatności, subskrypcje, zwroty, klienci, checkout, harmonogram). Nie udostępniaj klucza w kodzie po stronie klienta (frontend, aplikacje mobilne) - używaj go tylko na serwerze. Przechowuj klucz w zmiennych środowiskowych lub w bezpiecznym magazynie sekretów. System przechowuje hash klucza; po utworzeniu nie da się odczytać pełnej wartości - tylko prefix (np. ostatnie znaki) do identyfikacji. Unieważnienie (revoke) natychmiast blokuje użycie klucza; wszystkie żądania z tym kluczem zaczną zwracać 401.

Gdzie zarządzać kluczami

Deweloperzy → REST API → sekcja Klucze API (kotwica #api-keys) lub menu Klucze API (redirect). Wymaga planu Basic+ i roli innej niż MEMBER.

  • Modal: Nazwa (opis środowiska/integracji), opcjonalna data wygaśnięcia.
  • Po utworzeniu: modal jednorazowy z pełnym secret - skopiuj od razu.
  • W tabeli zostaje prefix klucza (np. zevio_live_abc...) - reszta ukryta.

Tabela kluczy

  • Nazwa, Status (aktywny/unieważniony).
  • Prefix klucza.
  • Ostatnie użycie - timestamp ostatniego successful API call.
  • Wygasa / Utworzono.
  • Akcje: Unieważnij (revoke, aktywne klucze), Usuń (rekord).

Revoke vs delete

Unieważnij natychmiast blokuje autoryzację - integracja przestaje działać. Usuń usuwa wpis z listy (po revoke). Po revoke nie da się odwrócić - trzeba utworzyć nowy klucz.

Sandbox vs Production

Klucze są środowiskowe - osobne zestawy w Sandbox i Produkcji. Przy go-live wygeneruj nowe klucze w Produkcji; nie kopiuj secret z testów.

Rate limiting

API zwraca 429 przy przekroczeniu limitu żądań - obsłuż exponential backoff w integracji. Szczegóły w REST API i Kody błędów.

Klucze API | Zevio