Dokumentacja w fazie alpha
Nawigacja

Autoryzacja API

Jak uzyskac klucz API i autoryzowac zapytania.

Ostatnia aktualizacja: 2026-04-01

Generowanie klucza API

Przejdz do Ustawienia > API > Klucze. Kliknij 'Wygeneruj klucz'. Otrzymasz klucz zaczynajacy sie od 'bp_'. Skopiuj go od razu -- nie bedzie mozna go zobaczyc ponownie. Mozesz miec do 5 aktywnych kluczy.

  • Generowanie klucza w Ustawienia > API
  • Klucz zaczyna sie od 'bp_'
  • Skopiuj natychmiast -- nie bedzie widoczny ponownie
  • Do 5 aktywnych kluczy jednoczesnie
  • Mozliwosc uniewaznenia klucza w dowolnym momencie

Nigdy nie umieszczaj klucza API w kodzie frontendowym (JavaScript w przegladarce). Uzywaj go tylko po stronie serwera.

Autoryzacja zapytan

Kazde zapytanie API musi zawierac naglowek Authorization z kluczem Bearer. Przyklad: 'Authorization: Bearer bp_xxxxxxxxxxxxxxxx'. Zapytania bez autoryzacji lub z nieprawidlowym kluczem zwroca blad 401.

  • Naglowek: Authorization: Bearer bp_xxx
  • Blad 401 przy braku lub blednym kluczu
  • Klucz identyfikuje organizacje -- dane sa izolowane
  • Kazdy klucz moze miec opis (np. 'Integracja z kasa')

Bezpieczenstwo

Klucz API daje dostep do danych Twojej organizacji. Traktuj go jak haslo. Przechowuj w zmiennych srodowiskowych, nie w kodzie zrodlowym. Jesli podejrzewasz wyciek -- natychmiast uniewazij klucz i wygeneruj nowy.

  • Przechowuj klucz w zmiennych srodowiskowych (.env)
  • Nie commituj klucza do repozytorium Git
  • Regularnie rotuj klucze (np. co 90 dni)
  • Przy podejrzeniu wycieku -- uniewazij natychmiast