Обновлено: 22.09.2026
Аутентификация
Каждый запрос подписывается токеном в заголовке Authorization. Токен привязан к конкретному клубу или организации. Доступ к чужим данным закрыт на уровне самой платформы, в дополнение к проверкам в коде.
Authorization: Bearer sk_test_51H...Тестовая и боевая среда
Тестовые ключи (sk_test_…) работают в песочнице с изолированными данными: можно создавать пользователей, начислять баллы и покупать билеты без последствий для боевого клуба. Боевой ключ (sk_live_…) выдаётся после проверки интеграции на тестовом контуре.
| Среда | Префикс ключа | Данные |
|---|---|---|
Песочница | sk_test_… | Изолированные, можно сбросить в любой момент |
Боевая | sk_live_… | Реальные пользователи и платежи клуба |
Права доступа
Ключ выдаётся с ограниченным набором прав под задачу интеграции. Например, интеграции можно разрешить только чтение профилей и начисление баллов, а экспорт и вебхуки оставить закрытыми. Список прав приходит в заголовке X-Scopes в ответе на любой запрос. Scope записывается в формате ресурс:действие, например users:read или loyalty:write. Ключи выпускают и отзывают через раздел «API-ключи».
Как получить ключ
Боевой ключ и список методов, доступных для вашего продукта, клуб или организация получает после подключения. Оставьте заявку через бриф: мы пришлём тестовый доступ и документацию по вашим сценариям интеграции и поможем с первым запросом.
