Skip to content

Avtorizatsiya ​

API da uchta kirish usuli bor. Qaysi biri kerakligi har bir endpoint sahifasidagi «Sarlavhalar» jadvalida ko‘rsatilgan.

UsulKim ishlatadiSarlavhalar
Foydalanuvchi tokeniWasyt veb-ilovasi, POS, mobil ilovalarAuthorization: Bearer {token}
Tashqi tizim kalitiICAN, sinxronizatsiya servislariExternal-System-Secret-Key, Company-Wasyt-Uuid yoki Company-Ican-Uuid
Hamkor kalitiHamkor tizimlariExternal-System-Secret-Key, Company-Partner-Uuid yoki Company-Wasyt-Uuid

Foydalanuvchi tokeni ​

POST /common/auth/login login (username) va parol bilan token qaytaradi. POS kassalari POST /common/auth/pos-login dan foydalanadi va seans faolligini POST /common/auth/pos-ping bilan tasdiqlaydi. POST /common/auth/logout foydalanuvchining barcha tokenlarini bekor qiladi (barcha qurilmalarda chiqish).

Token foydalanuvchi turini belgilaydi: administrator /admin/* ga, hamkor /partner/* ga, kompaniya direktori va xodimlari /company/* ga kira oladi. Xodimning huquqlari uning roliga bog‘liq; ruxsat yo‘q bo‘lsa 403 qaytadi.

Tashqi tizim kaliti ​

Kalit Wasyt jamoasi tomonidan beriladi va faqat serverdan serverga so‘rovlarda ishlatiladi.

http
POST /external/credit/trade-sale/create
External-System-Secret-Key: {external_system_secret_key}
Company-Wasyt-Uuid: 6f1c0d7e-…
Accept: application/json
  • Company-Ican-Uuid yoki Company-Wasyt-Uuid so‘rov qaysi kompaniya nomidan bajarilishini belgilaydi: tizim o‘sha kompaniya direktori sifatida ishlaydi.
  • Kompaniya o‘chirilgan (o‘chirilgan filial) bo‘lsa ham kredit so‘rovlari qabul qilinadi.

Kalitni sir saqlang

Kalit brauzer yoki mobil ilova kodiga tushmasligi kerak. Noto‘g‘ri kalit bilan har qanday tashqi endpoint 404 qaytaradi.