Workspace API

Uwierzytelnianie i klucze API

Utwórz klucz API, wybierz jego uprawnienia i termin ważności oraz uwierzytelniaj swoje zapytania.

3 min czytaniaOstatnia aktualizacja: 9 lip 2026

Każde zapytanie do API uwierzytelnia się tokenem bearer:

curl "https://europe-central2-mailingr-54736.cloudfunctions.net/api-v1/products" \
  -H "Authorization: Bearer YOUR_API_KEY"

Klucz identyfikuje zarówno Ciebie, jak i Twój workspace — nie przekazuje się osobnego id workspace'u.

Utwórz klucz API

1

Otwórz klucze API w panelu

W panelu Zanfii przejdź do Integracje → API, MCP i CLI i kliknij Utwórz nowy klucz API.

2

Nazwij klucz i wybierz termin ważności

Nadaj kluczowi nazwę, która wskazuje, do jakiej integracji służy. Klucze domyślnie wygasają po 365 dniach; możesz wybrać krótszy okres albo — dla długo działających integracji serwerowych — klucz bezterminowy.

3

Nadaj uprawnienia

Określ, co klucz może robić, per zasób: Odczyt i/lub Zapis dla Produktów, Społeczności i Stron. Nadawaj najmniejszy zakres, jakiego integracja potrzebuje — w razie potrzeby zawsze możesz później utworzyć kolejny klucz z szerszymi uprawnieniami.

4

Skopiuj klucz od razu

Klucz jest pokazywany tylko raz, zaraz po utworzeniu. Zapisz go w menedżerze sekretów lub zmiennej środowiskowej — po zamknięciu okna nie da się go już odczytać, można go jedynie unieważnić.

Uprawnienia (scope'y)

ScopeDaje dostęp do
products:read / products:writeProdukty, ceny, oferty, order bumpy, kursy, media, klienci, zamówienia, statystyki, rabaty
communities:read / communities:writeKanały społeczności, posty, komentarze, czat
pages:read / pages:writeWłasne strony hostowane oraz strona główna sklepu

Zapytanie wykraczające poza zakres uprawnień (scope) klucza kończy się błędem 403 z powodem insufficient-scope.

Cykl życia klucza

  • Unieważnij klucz w dowolnym momencie w Integracje → API, MCP i CLI — unieważnienie działa natychmiast.
  • Wygasłe klucze przestają działać automatycznie i są oznaczone jako Wygasły na liście kluczy.
  • Klucze oznaczone tagiem CLI zostały utworzone przez zanfia login — CLI zarządza nimi automatycznie (klucz jest tworzony na nowo przy każdym logowaniu, ważny 90 dni) i nie musisz ich dotykać.

Traktuj klucze jak hasła

Każdy, kto ma klucz, może działać w Twoim workspace w granicach jego scope'ów. Nigdy nie commituj kluczy do repozytorium ani nie osadzaj ich w kodzie po stronie klienta — klucze API należą na serwery, do sekretów CI albo do środowiska Twojego terminala.

Zweryfikuj klucz

Wywołaj endpoint tożsamości, aby potwierdzić, że klucz działa, i sprawdzić, do którego workspace'u należy. Ten przykład pokazuje pełen zestaw generowanych języków klienckich — strony dokumentacji poszczególnych zasobów ograniczają się do cURL i JavaScriptu:

GET/workspace

Authorization

bearerAuth
AuthorizationBearer <token>

API key from Dashboard → Integrations → API, MCP and CLI.

In: header

Response Body

application/json

application/json

curl -X GET "https://example.com/workspace"
{  "workspaceId": "string",  "workspaceName": "string",  "userEmail": "string",  "scopes": [    "string"  ]}
{  "error": "string"}

Klucze członkowskie (Community API)

Członkowie Twojej społeczności mogą tworzyć własne klucze o zakresie członkowskim z poziomu platformy społeczności (Ustawienia → Deweloper w portalu członka). Klucze członkowskie działają wyłącznie z Community API i występują w imieniu danego członka — nie mają dostępu do zasobów workspace'u. W ten sposób członkowie podłączają asystentów AI do społeczności, do których należą.

Czy ten artykuł był pomocny?

Powiązane artykuły

Coś się nie zgadza? Napisz do nas na support@zanfia.com.