Autoryzacja API
Jak uzyskać klucz API i autoryzować zapytania.
Ostatnia aktualizacja: 2026-04-01
Generowanie klucza API
Przejdź do Ustawienia > API > Klucze. Kliknij 'Wygeneruj klucz'. Otrzymasz klucz zaczynający się od 'bp_'. Skopiuj go od razu - nie będzie można go zobaczyc ponownie. Możesz mieć do 5 aktywnych kluczy.
- Generowanie klucza w Ustawienia > API
- Klucz zaczyna się od 'bp_'
- Skopiuj natychmiast - nie będzie widoczny ponownie
- Do 5 aktywnych kluczy jednoczesnie
- Możliwość unieważnenia klucza w dowolnym momencie
Nigdy nie umieszczaj klucza API w kodzie frontendowym (JavaScript w przeglądarce). Używaj go tylko po stronie serwera.
Autoryzacja zapytan
Każde zapytanie API musi zawierać nagłówek Authorization z kluczem Bearer. Przykład: 'Authorization: Bearer bp_xxxxxxxxxxxxxxxx'. Zapytania bez autoryzacji lub z nieprawidlowym kluczem zwraca błąd 401.
- Nagłówek: Authorization: Bearer bp_xxx
- Blad 401 przy braku lub błędnym kluczu
- Klucz identyfikuje organizacje - dane są izolowane
- Każdy klucz może mieć opis (np. 'Integracja z kasa')
Bezpieczeństwo
Klucz API daje dostęp do danych Twojej organizacji. Traktuj go jak hasło. Przechowuj w zmiennych środowiskowych, nie w kodzie źródłowym. Jeśli podejrzewasz wyciek - natychmiast unieważij klucz i wygeneruj nowy.
- Przechowuj klucz w zmieńnych śródowiskowych (.env)
- Nie commituj klucza do repozytorium Git
- Regularnie rotuj klucże (np. co 90 dni)
- Przy podejrzeniu wycieku - unieważij natychmiast