Доступ
Права
Ключ открывает не всё подряд, а ровно тот набор действий, который в него заложили при выпуске.
Как это работает
Каждый эндпоинт требует конкретного права. Если у ключа его нет, придёт 403 с указанием, какого именно права не хватило — это удобно: текст ошибки прямо называет то, что нужно запросить.
Права, которые нужны интеграциям
Полный каталог платформы шире, но большая часть прав относится к внутренней работе сотрудников. Ниже то, что имеет смысл запрашивать для внешней интеграции.
Заказы
view_orders | Читать заказы, возвраты, контрагентов и выгрузки. |
manage_orders | Менять заказы: статус, состав, данные получателя, возвраты и обмены. |
view_dashboard_stats | Читать сводку и отчёты по продажам. |
Склад
view_stock | Читать остатки, резервы и историю движений. |
manage_stock | Менять остатки, перемещать между складами, проводить инвентаризацию. |
Товары
view_products | Читать каталог со служебными полями. |
manage_products | Создавать и менять товары, размеры, цены и коды маркировки. |
products.view_production | Читать очередь на изготовление. |
orders.update_production_status | Оформлять приход готовой продукции. |
Прочее
view_promocodes | Читать промокоды. |
manage_promocodes | Создавать и менять промокоды. |
view_categories | Читать категории каталога. |
manage_categories | Менять категории. |
Как выбрать набор
Берите минимум, который решает задачу. Три частых сценария:
- Выгрузка заказов в свою систему учёта — достаточно
view_orders. Ничего менять не нужно. - Двусторонний обмен остатками —
view_stockиmanage_stock. - Приложение для цеха — не ключ интеграции, а ключ производственной площадки: у него свой, более узкий контур.