☰ Μενού · Κλειδιά και δικαιώματα
Ξεκινώντας

Κλειδιά και δικαιώματα

Κάθε αίτημα στέλνει ένα μυστικό κλειδί στην κεφαλίδα Authorization. Ένα κλειδί ανήκει σε μία επιχείρηση και μπορεί να περιοριστεί σε ό,τι χρειάζεται η σύνδεση.

curl
curl https://loyaltyfy.io/api/v1/account \
  -H "Authorization: Bearer sk_test_4eC39HqLyjWDarjtT1zdp7dc"

Στείλτε το κλειδί ως Authorization: Bearer <key>. Αιτήματα χωρίς κλειδί, με άγνωστο ή με ανακληθέν κλειδί λαμβάνουν 401.

Δοκιμαστικά κλειδιά και κλειδιά παραγωγής

Τα κλειδιά ξεκινούν με sk_test_ ή sk_live_. Και τα δύο δουλεύουν με την ίδια επιχείρηση και τα ίδια δεδομένα· η διαφορά είναι η σημαία livemode σε ό,τι δημιουργεί το κλειδί, ώστε οι αναφορές και τα webhooks να ξεχωρίζουν τη δοκιμαστική κίνηση. Χρησιμοποιήστε δοκιμαστικά κλειδιά όσο αναπτύσσετε και περάστε σε κλειδί παραγωγής στην πρώτη πραγματική βάρδια.

Δικαιώματα

Ένα κλειδί μπορεί να περιοριστεί σε ορισμένα δικαιώματα (scopes). Μια κλήση που απαιτεί δικαίωμα που δεν έχει το κλειδί λαμβάνει 403 με κωδικό missing_scope. Κλειδί χωρίς δικαιώματα έχει πλήρη πρόσβαση· το προτείνουμε μόνο για τα scripts της ίδιας της επιχείρησης.

ΔικαίωμαΕπιτρέπει
members:readΑναζήτηση και λίστα μελών, ανάγνωση ιστορικού, σάρωση κωδικών.
members:writeΕγγραφή μελών, ενημέρωση προφίλ, σύνδεση αριθμών κάρτας.
members:adjustΧειροκίνητη προσθήκη ή αφαίρεση cashback με αιτιολογία, όταν το επιτρέπει η επιχείρηση.
transactions:writeΚαταχώριση και ακύρωση αποδείξεων, καταγραφή επισκέψεων, εξαργύρωση επιβραβεύσεων, λίστα συναλλαγών.
menu:readΑνάγνωση μενού και πιάτων.
menu:writeΔημιουργία πιάτων, αλλαγή τιμών, διαχείριση λίστας εξαντλημένων.
orders:readΑνάγνωση παραγγελιών από τραπέζι.
orders:writeΑποδοχή, απόρριψη και αλλαγή κατάστασης παραγγελιών.
devices:writeΤο πακέτο για kiosks και σαρωτές: σαρώσεις, επισκέψεις, εγγραφή και εξαργύρωση επιβραβεύσεων, χωρίς πρόσβαση στη λίστα μελών ή στις αποδείξεις.
catalog:readΑνάγνωση προϊόντων και κανόνων κατηγοριών.
catalog:writeΑνέβασμα προϊόντων και ονομασία κατηγοριών. Τους κανόνες χρημάτων των κατηγοριών τους ορίζει μόνο ο ιδιοκτήτης.
webhooks:writeΔιαχείριση webhook endpoints.

Συνηθισμένοι συνδυασμοί: ένα ταμείο χρειάζεται members:read, members:write, transactions:write. Ένας σαρωτής εισόδου χρειάζεται μόνο devices:write. Ο συγχρονισμός μενού χρειάζεται menu:read και menu:write· προσθέστε orders:read και orders:write αν το POS δέχεται παραγγελίες από τραπέζι.

Ασφαλής φύλαξη κλειδιών

  • Τα κλειδιά είναι μυστικά. Καλείτε το API από τον server σας ή από το back office του ταμείου, ποτέ από browser ή από δημόσια εφαρμογή κινητού.
  • Αποθηκεύουμε μόνο ένα hash κάθε κλειδιού. Αν χαθεί ένα κλειδί, ανακαλέστε το στον πίνακα ελέγχου και δημιουργήστε νέο· η αλλαγή ισχύει αμέσως.
  • Όπου γίνεται, χρησιμοποιήστε ένα κλειδί ανά εγκατάσταση (ανά ταμείο, ανά kiosk). Έτσι η ανάκληση ενός δεν σταματά τα υπόλοιπα, και η τιμή Τελευταία χρήση στον πίνακα ελέγχου δείχνει ποια συσκευή καλεί.
Ερωτήσεις για μια σύνδεση: api@loyaltyfy.io. Απαντάμε μέσα σε μία εργάσιμη ημέρα.