Обновлено: 25.08.2026
Аутентификация
Каждый запрос подписывается токеном в заголовке Authorization. Токен привязан к конкретному клубу или организации — доступ к чужим данным исключён на уровне платформы, а не только проверкой в коде.
Authorization: Bearer sk_test_51H...Тестовая и боевая среда
Тестовые ключи (sk_test_…) работают в песочнице с изолированными данными: можно создавать пользователей, начислять баллы и покупать билеты без последствий для боевого клуба. Боевой ключ (sk_live_…) выдаётся после проверки интеграции на тестовом контуре.
| Среда | Префикс ключа | Данные |
|---|---|---|
Песочница | sk_test_… | Изолированные, можно сбросить в любой момент |
Боевая | sk_live_… | Реальные пользователи и платежи клуба |
Права доступа
Ключ выдаётся с ограниченным набором прав под задачу интеграции — например, только чтение профилей и начисление баллов, без доступа к экспорту или вебхукам. Список прав виден в ответе на любой запрос в заголовке X-Scopes. Формат scope — ресурс:действие, например users:read или loyalty:write; выпуском и отзывом ключей управляет раздел «API-ключи».
Как получить ключ
Боевой ключ и список доступных методов под ваш продукт экосистемы выдаются после подключения клуба или организации. Напишите нам через бриф — пришлём тестовый доступ, документацию по конкретным сценариям интеграции и поможем с первым запросом.




