Токени API | Procurize.AI#

Створюйте, керуйте та використовуйте токени API для безпечного програмного доступу до вашого робочого простору Procurize.AI.

Застосовується до: Procurize.AI Dashboard → Settings → Tokens
Доступно в: планах Business та Enterprise
Необхідна роль: Security Manager, Editor, Admin або Maintainer

Огляд#

Токени API забезпечують безпечний програмний доступ до платформи Procurize.AI. Ви можете використовувати токени для інтеграції Procurize.AI з вашими внутрішніми системами, автоматизації робочих процесів або створення власних застосунків поверх платформи.

Ключові характеристики:

  • Токени успадковують всі дозволи користувача, який їх створив
  • Токени мають область дії організації – не потрібно вказувати org у запитах API
  • Можна створювати необмежену кількість токенів
  • Токени можуть мати термін дії або бути безстроковими
  • Токени можна деактивувати та пізніше повторно активувати за потреби

🔒 Примітка щодо безпеки: Procurize.AI не зберігає значення токена – лише його хеш. Після генерації ви повинні скопіювати та зберегти токен одразу. Після цього його більше не буде показано.

Доступ до панелі керування токенами#

  1. Перейдіть на сторінку DashboardAPI Tokens.
  2. Панель керування токенами відображає ваші персональні токени, пов’язані з поточною організацією.

API tokens page

Необхідний дозвіл: лише користувачі з ролями Security Manager, Editor, Admin або Maintainer можуть отримати доступ до цієї панелі. Детальні визначення ролей дивіться у розділі Огляд дозволів .

Генерація нового токена#

  1. Введіть Назву, щоб ідентифікувати призначення токена.

  2. Виберіть період дії:

    • 1 місяць
    • 3 місяці
    • 1 рік
    • Без терміну дії (необмежена дієвість)
  3. Натисніть «Generate».

Важливо – скопіюйте токен одразу#

Після генерації значення токена відображається один раз – скопіюйте його та збережіть у безпечному місці (наприклад, у менеджері паролів або змінній середовища).

New API token

⚠️ Ви більше не зможете переглянути значення токена. Procurize.AI зберігає лише захищений хеш для верифікації. Якщо ви втратите токен, його потрібно відкликати та згенерувати новий.

Керування існуючими токенами#

Панель Токенів показує список усіх створених токенів з їх:

  • Назвою
  • Суфіксом
  • Датою створення
  • Датою закінчення терміну дії (або «-»)
  • Статусом: Active або Inactive

Деактивація / повторна активація токена#

  • Deactivate – тимчасово вимикає токен. Пізніше його можна активувати знову.
  • Reactivate – повертає раніше деактивований токен у активний стан.

💡 Деактивація корисна для тимчасового призупинення інтеграцій без видалення токена.

Відкликання токена#

  • Revoke – назавжди видаляє токен. Цю дію не можна скасувати.
  • Якщо ви втратили токен, відкличте його негайно та згенеруйте новий.

Використання токена API#

Базовий URL та автентифікація#

ПараметрЗначення
Base URLhttps://api.procurize.com
Метод автентифікаціїAPI‑ключ у заголовку
ЗаголовокX-API-Key: <YOUR_API_TOKEN>

Приклад запиту (cURL)#

curl -X GET "https://api.procurize.com/v1/documents" \
  -H "X-API-Key: YOUR_API_TOKEN"

🧠 Не потрібен ID організації – токен прив’язаний до вашої організації, тому API автоматично визначає контекст.

Важливі правила безпеки та використання#

ПравилоПояснення
Дозволи токенаТокен має точно такі ж дозволи, як і користувач, який його створив. Якщо роль користувача змінюється, оновлюються і дозволи токена.
Прив’язка до організаціїТокени прив’язані до організації створювача. Використовувати токен в декількох організаціях неможливо.
Видимість токенаЗначення токена показується лише один раз. Збережіть його негайно. Procurize.AI зберігає лише хеш.
Протерміновані токениПротерміновані токени автоматично деактивуються і не можуть бути використані. За потреби створіть новий токен.

Устранення неполадок#

ПроблемаРішення
Помилка «Invalid API key»Перевірте, чи токен скопійовано правильно (без зайвих пробілів). Переконайтеся, що токен активний і не протермінований.
Токен не працює після зміни роліДозволи токена оновлюються відповідно до поточної ролі користувача. Якщо користувач втратив дозволи, токен також їх втрачає.
Втрачений токенВідкличте втрачений токен і згенеруйте новий.
Обмеження швидкості (Rate limiting)Обмеження швидкості API залежать від вашого плану. Перевірте заголовки X-RateLimit-* у відповіді.

Пов’язані теми#

на верх
Виберіть мову