Подключение ваших инструментов через API

API позволяет стороннему приложению программно обращаться к данным вашей организации: составу участников, календарям, бронированиям и биллингу. Он включается в два клика и защищается ключом, списком разрешённых адресов и контролем потребления.


Понять, нужен ли вам API

API предназначен для разработчика, а не для руководителя организации. Он служит для связи вашего аккаунта с программой, которую вы заказываете или настраиваете: индивидуальным сайтом, бухгалтерским инструментом, собственным информационным экраном, шлюзом к другой системе.

Для повседневных задач — получить список участников, массово обновить абонементы, передать цифры правлению — модули импорта, экспорта и отчётов справятся без единой строчки кода.

API предлагается в бета-версии: его работа ещё может меняться.


Включить API и получить ключ

  1. Перейдите в АдминистрированиеНастройкиAPI BETA.
  2. Включите Активировать модуль API, затем нажмите Сохранить.
  3. Отобразится ваш Ключ API: скопируйте его кнопкой Копировать и передайте только тому инструменту, который вы подключаете.

Ключ передаётся в HTTP-заголовке X-API-Key каждого запроса. Вызовы выполняются исключительно по HTTPS; незашифрованные запросы не принимаются.


Защитить ключ

Этот ключ даёт полный административный доступ: чтение и изменение карточек, создание аккаунтов, смену профиля, доступ к кодам контроля доступа. Обращайтесь с ним как с паролем администратора — никогда не отправляйте его по электронной почте, никогда не указывайте в обращении в поддержку, никогда не показывайте на скриншоте.

Несколько правил стоит напомнить инструменту или подрядчику, который его использует:

  • никогда не сохранять ключ в репозитории кода; хранить его в конфигурационном файле вне репозитория или в менеджере секретов;
  • ограничивать разрешённые адреса, как только инструмент обращается с постоянного сервера;
  • перегенерировать ключ при малейшем сомнении — случайная публикация, утечка журналов, завершение работы подрядчика.

Кнопка Перегенерировать запрашивает подтверждение, затем немедленно аннулирует старый ключ. Все приложения, которые его использовали, перестают работать, пока не получат новый: предупредите их до нажатия.

Данные, доступные через API, содержат персональную информацию: личные данные, адрес, телефон, дату рождения, медицинскую справку. Ответственность за их обработку остаётся на вашей организации. Открывайте API только тому третьему лицу, с которым эта ответственность оформлена документально.

Ограничить доступ по IP-адресу

Включите Ограничение по IP-адресу: принимаются только запросы с перечисленных вами адресов, не более 10 адресов IPv4. Введите каждый адрес и подтвердите кнопкой Добавить; ваш текущий адрес показан на экране для подсказки.

Это самая эффективная и чаще всего забываемая защита: даже раскрытый ключ, ограниченный адресом вашего подрядчика, останется непригодным в другом месте.

Включайте ограничение только после того, как адрес вызывающего сервера известен и стабилен. Меняющийся адрес — домашнее подключение, рабочая машина разработчика — прервёт доступ без предупреждения.

Следить за потреблением

Экран постоянно показывает, сколько потребляет ваш ключ:

  • Используется в эту минуту и Использование сегодня, каждый в сопоставлении со своим лимитом, если лимит настроен;
  • Статистика использования: Эта неделя, В этом месяце, Итого и Последний запрос.

При превышении указанных лимитов дополнительные запросы временно отклоняются. Счётчик, постоянно упирающийся в потолок, обычно указывает на плохо настроенный инструмент, который циклически запрашивает одни и те же данные вместо их кэширования.

Дата последнего запроса полезна в обратную сторону: ключ, включённый, но ни разу не использованный за несколько месяцев, — это ключ, который стоит отключить.


Узнать возможности API

Полная документация с параметрами и примерами вызовов отображается внизу экрана модуля. В общих чертах:

  • Пользователи: это единственный изменяемый ресурс. Вы можете выводить список аккаунтов, просматривать, создавать, изменять и удалять их.
  • Конфигурация: абонементы, профили, группы и возрастные категории доступны для просмотра, но настраиваются только в приложении.
  • Бронирование: календари, доступные слоты, бронирования и метки доступны для просмотра.
  • Биллинг: биллинговые аккаунты, заказы и платежи доступны для просмотра.
Запомните эту асимметрию до проектирования интеграции: читается всё, записываются только пользовательские аккаунты. Инструмент, который должен был бы создавать абонементы или метки, не сможет сделать это через API.
Обновлено среда, 5 августа 2026 г.