Свързване на вашите инструменти чрез API

API позволява на външно приложение да достъпва програмно данните на вашата организация: състав на членовете, календари, резервации и фактуриране. Активира се с два клика и се защитава с ключ, списък с разрешени адреси и следене на потреблението.


Как да разберете дали API е за вас

API е предназначен за разработчик, а не за отговорник на организация. Служи, за да свърже вашия акаунт със софтуер, който поръчвате да бъде написан или настроен: сайт по мярка, счетоводен инструмент, собствено информационно табло, връзка към друга система.

За обичайните нужди — извличане на списъка с членовете, масово обновяване на абонаменти, предаване на данни към ръководството — модулите за импорт, експорт и отчети вършат работа, без да пишете и ред код.

API се предлага в бета версия: работата му все още може да се променя.


Активиране на API и получаване на вашия ключ

  1. Отидете в АдминистрацияНастройкиAPI BETA.
  2. Активирайте Активиране на API модула, след което щракнете върху Запази.
  3. Вашият API ключ се показва: копирайте го с бутона Копиране и го предайте само на инструмента, който свързвате.

Ключът се предава в HTTP заглавката X-API-Key на всяка заявка. Извикванията се извършват задължително през HTTPS; никаква нешифрована заявка не се приема.


Защита на ключа

Този ключ дава пълен административен достъп: четене и промяна на профили, създаване на акаунти, смяна на профил, достъп до кодовете за контрол на достъпа. Отнасяйте се към него като към администраторска парола — никога по електронна поща, никога в заявка до поддръжката, никога в екранна снимка.

Няколко правила си струва да бъдат припомнени на инструмента или на изпълнителя, който го използва:

  • никога не поставяйте ключа в хранилище за код; съхранявайте го във конфигурационен файл извън хранилището или в мениджър на тайни;
  • ограничете разрешените адреси веднага щом инструментът извиква от постоянен сървър;
  • генерирайте нов ключ при най-малкото съмнение — случайно публикуване, изтичане на дневници, край на договор с изпълнител.

Бутонът Регeнериране изисква потвърждение, след което незабавно обезсилва стария ключ. Всички приложения, които са го използвали, спират да работят, докато не получат новия: предупредете ги, преди да щракнете.

Данните, достъпни чрез API, съдържат лична информация: самоличност, адрес, телефон, дата на раждане, медицинско удостоверение. Вашата организация остава отговорна за обработката им. Отваряйте API само към трета страна, с която тази отговорност е официално уредена.

Ограничаване на достъпа по IP адрес

Активирайте Ограничение по IP адрес: приемат се само заявките, идващи от адресите, които сте изброили, до 10 IPv4 адреса. Въведете всеки адрес и потвърдете с Добавяне; вашият текущ адрес се показва на екрана, за да ви помогне.

Това е най-ефективната и най-често пренебрегвана защита: дори да бъде разкрит, ключ, ограничен до адреса на вашия изпълнител, остава неизползваем другаде.

Активирайте ограничението само след като адресът на извикващия сървър е известен и постоянен. Адрес, който се променя — домашна връзка, работна станция за разработка — ще прекъсне достъпа без предупреждение.

Следене на потреблението

Екранът показва непрекъснато какво потребява вашият ключ:

  • Използване в тази минута и Използване днес, всяко от които е съотнесено към своята граница, когато е зададена граница;
  • Статистика на използване: Тази седмица, Този месец, Общо и Последно запитване.

Над посочените граници допълнителните заявки се отказват временно. Брояч, който постоянно опира до своя таван, обикновено сигнализира зле настроен инструмент, който изисква едни и същи данни в цикъл, вместо да ги кешира.

Датата на последната заявка е полезна в обратна посока: ключ, който е активиран, но не е извикван от месеци, е ключ за деактивиране.


Какво позволява API

Пълната документация с параметрите и примери за извиквания е показана в долната част на екрана на модула. В общи линии:

  • Потребители: това е единственият ресурс, който може да се променя. Можете да извеждате списък, да разглеждате, създавате, променяте и изтривате акаунти.
  • Конфигурация: абонаменти, профили, групи и възрастови категории могат да се разглеждат, но се конфигурират само от приложението.
  • Резервации: календари, свободни часови интервали, резервации и етикети могат да се разглеждат.
  • Фактуриране: сметки за фактуриране, поръчки и плащания могат да се разглеждат.
Запомнете тази асиметрия, преди да проектирате интеграция: всичко се чете, само потребителските акаунти се записват. Инструмент, който трябва да създава абонаменти или етикети, няма да може да го направи чрез API.
Актуализирано на сряда, 5 август 2026 г.