Токены доступа (API-ключи)
Персональные токены доступа (omni_*) обеспечивают безопасный программный доступ к API Omnismith без сохранения логинов и паролей пользователей во внешних скриптах или воркерах.
1. Создание Токена доступа
Заголовок раздела «1. Создание Токена доступа»- Перейдите в Безопасность и доступ → Токены доступа в боковом меню.
- Нажмите + Создать токен.
- Название токена: Введите понятное название интеграции (например,
Агент мониторинга серверовилиСинхронизация Zapier). - Срок действия: Выберите период действия (например, 30 дней, 90 дней или точную дату).
- Нажмите Сгенерировать токен.
- Однократный показ секрета: Скопируйте сгенерированное значение токена
omni_*немедленно. Из соображений безопасности значение секрета невозможно просмотреть повторно после закрытия окна.

2. Использование токенов в запросах REST API
Заголовок раздела «2. Использование токенов в запросах REST API»Передавайте токен доступа в HTTP-заголовке Authorization ваших REST-запросов:
curl -X GET "https://api.omnismith.io/api/v1/entity/template/{templateId}" \ -H "Authorization: Bearer omni_live_secret_key_12345" \ -H "X-Project-Id: {projectId}"💡 Примечание для разработчиков
Заголовок раздела «💡 Примечание для разработчиков»[!NOTE] Хешированное хранение и скоупы: Сырые токены доступа никогда не хранятся в базе данных — сохраняются только их криптографические хеши. API-токены наследуют ролевые права RBAC создавшего их пользователя.
Следующие шаги
Заголовок раздела «Следующие шаги»[!TIP]
- Тестируйте эндпоинты с помощью документации OpenAPI / Swagger.
- Отслеживайте активные сессии в Сессиях.