Avtorizatsiya
API da uchta kirish usuli bor. Qaysi biri kerakligi har bir endpoint sahifasidagi «Sarlavhalar» jadvalida ko‘rsatilgan.
| Usul | Kim ishlatadi | Sarlavhalar |
|---|---|---|
| Foydalanuvchi tokeni | Wasyt veb-ilovasi, POS, mobil ilovalar | Authorization: Bearer {token} |
| Tashqi tizim kaliti | ICAN, sinxronizatsiya servislari | External-System-Secret-Key, Company-Wasyt-Uuid yoki Company-Ican-Uuid |
| Hamkor kaliti | Hamkor tizimlari | External-System-Secret-Key, Company-Partner-Uuid yoki Company-Wasyt-Uuid |
Foydalanuvchi tokeni
POST /common/auth/login login (username) va parol bilan token qaytaradi. POS kassalari POST /common/auth/pos-login dan foydalanadi va seans faolligini POST /common/auth/pos-ping bilan tasdiqlaydi. POST /common/auth/logout foydalanuvchining barcha tokenlarini bekor qiladi (barcha qurilmalarda chiqish).
Token foydalanuvchi turini belgilaydi: administrator /admin/* ga, hamkor /partner/* ga, kompaniya direktori va xodimlari /company/* ga kira oladi. Xodimning huquqlari uning roliga bog‘liq; ruxsat yo‘q bo‘lsa 403 qaytadi.
Tashqi tizim kaliti
Kalit Wasyt jamoasi tomonidan beriladi va faqat serverdan serverga so‘rovlarda ishlatiladi.
POST /external/credit/trade-sale/create
External-System-Secret-Key: {external_system_secret_key}
Company-Wasyt-Uuid: 6f1c0d7e-…
Accept: application/jsonCompany-Ican-UuidyokiCompany-Wasyt-Uuidso‘rov qaysi kompaniya nomidan bajarilishini belgilaydi: tizim o‘sha kompaniya direktori sifatida ishlaydi.- Kompaniya o‘chirilgan (o‘chirilgan filial) bo‘lsa ham kredit so‘rovlari qabul qilinadi.
Kalitni sir saqlang
Kalit brauzer yoki mobil ilova kodiga tushmasligi kerak. Noto‘g‘ri kalit bilan har qanday tashqi endpoint 404 qaytaradi.

