API и интеграции

Создать и отозвать ключ API

Полный жизненный цикл ключа: минимальные права, однократное сохранение, проверка, ротация и отзыв.

Обновлено 22.08.2026
Время чтения 12 мин
Сложность Средний
Цель инструкции

Безопасно выдать одной интеграции только нужные права и проверить ключ.

Короткий маршрут

Что вы сделаете

Откройте нужный шаг сразу или идите по порядку. Проверка результата остаётся в самой инструкции.

  1. 01 До начала
  2. 02 Создание
  3. 03 Проверка
  4. 04 Ротация без простоя

Результат: у одной внешней системы будет отдельный проверенный ключ с минимальными правами.

До начала

Подготовьте понятное имя, например «n8n — заявки», и определите действия интеграции. Не используйте один ключ для CRM, отчётов и тестов одновременно.

Раздел ключей API платформы с кнопкой создания ключа
Откройте раздел ключей API и создайте отдельный ключ для конкретного подключения.

Создание

  1. Откройте «Настройки → Интеграции → Ключи API».
  2. Нажмите создание ключа.
  3. Введите назначение ключа.
  4. Выберите готовый набор прав или отметьте права вручную.
  5. Для первого GET /me отдельный scope не нужен. Для данных выдайте только нужные :read; права :write добавляйте лишь для записи.
  6. Создайте ключ.
Двенадцать доступных прав ключа API платформы
Двенадцать прав API разделены по объектам. Права чтения и записи выдаются независимо.

Проверка

Сохраните ключ на сервере интеграции и выполните безопасный запрос:

curl --fail-with-body \
  -H "Authorization: Bearer $APPSMAX_API_TOKEN" \
  https://telegram.appsmax.ru/api/v1/me
Форма проверки сохранённого ключа API платформы
Вставьте сохранённое значение в форму проверки. После успешного ответа сверяйте организацию и фактические права API.

Ротация без простоя

  1. Создайте новый ключ с теми же или меньшими правами.
  2. Замените секрет в интеграции.
  3. Убедитесь, что запрос с новым ключом возвращает 200.
  4. Отзовите старый ключ.
  5. Проверьте, что старый теперь получает 401.
Список ключей API платформы с действием отзыва
Отзывайте ключ, когда интеграция отключена, сотрудник ушёл или значение могло раскрыться.

Частые ошибки

  • 401 — ключ отсутствует, отозван или передан не как Bearer.
  • 403 — ключ действителен, но не имеет нужного права API или доступа к организации.
  • Ключ потерян — старое значение не восстанавливается; создайте новое и отзовите старое.

Дальше: первый запрос и импорт OpenAPI/Postman.

Нужна помощь с запуском?

Если не хочется разбираться самостоятельно, мы можем помочь. Поможем настроить платформу под вашу задачу и быстрее запустить проект без лишних шагов.