Доступ

Права

Ключ открывает не всё подряд, а ровно тот набор действий, который в него заложили при выпуске.

Как это работает

Каждый эндпоинт требует конкретного права. Если у ключа его нет, придёт 403 с указанием, какого именно права не хватило — это удобно: текст ошибки прямо называет то, что нужно запросить.

Права, которые нужны интеграциям

Полный каталог платформы шире, но большая часть прав относится к внутренней работе сотрудников. Ниже то, что имеет смысл запрашивать для внешней интеграции.

Заказы

view_ordersЧитать заказы, возвраты, контрагентов и выгрузки.
manage_ordersМенять заказы: статус, состав, данные получателя, возвраты и обмены.
view_dashboard_statsЧитать сводку и отчёты по продажам.

Склад

view_stockЧитать остатки, резервы и историю движений.
manage_stockМенять остатки, перемещать между складами, проводить инвентаризацию.

Товары

view_productsЧитать каталог со служебными полями.
manage_productsСоздавать и менять товары, размеры, цены и коды маркировки.
products.view_productionЧитать очередь на изготовление.
orders.update_production_statusОформлять приход готовой продукции.

Прочее

view_promocodesЧитать промокоды.
manage_promocodesСоздавать и менять промокоды.
view_categoriesЧитать категории каталога.
manage_categoriesМенять категории.

Как выбрать набор

Берите минимум, который решает задачу. Три частых сценария:

  • Выгрузка заказов в свою систему учёта — достаточно view_orders. Ничего менять не нужно.
  • Двусторонний обмен остаткамиview_stock и manage_stock.
  • Приложение для цеха — не ключ интеграции, а ключ производственной площадки: у него свой, более узкий контур.