Перейти к содержимому

Токены доступа (API-ключи)

Персональные токены доступа (omni_*) обеспечивают безопасный программный доступ к API Omnismith без сохранения логинов и паролей пользователей во внешних скриптах или воркерах.


  1. Перейдите в Безопасность и доступ → Токены доступа в боковом меню.
  2. Нажмите + Создать токен.
  3. Название токена: Введите понятное название интеграции (например, Агент мониторинга серверов или Синхронизация Zapier).
  4. Срок действия: Выберите период действия (например, 30 дней, 90 дней или точную дату).
  5. Нажмите Сгенерировать токен.
  6. Однократный показ секрета: Скопируйте сгенерированное значение токена omni_* немедленно. Из соображений безопасности значение секрета невозможно просмотреть повторно после закрытия окна.

Модальное окно создания токена с вводом названия и однократным показом секрета


Передавайте токен доступа в HTTP-заголовке Authorization ваших REST-запросов:

Окно терминала
curl -X GET "https://api.omnismith.io/api/v1/entity/template/{templateId}" \
-H "Authorization: Bearer omni_live_secret_key_12345" \
-H "X-Project-Id: {projectId}"

[!NOTE] Хешированное хранение и скоупы: Сырые токены доступа никогда не хранятся в базе данных — сохраняются только их криптографические хеши. API-токены наследуют ролевые права RBAC создавшего их пользователя.


[!TIP]

  • Тестируйте эндпоинты с помощью документации OpenAPI / Swagger.
  • Отслеживайте активные сессии в Сессиях.