Найти
Кастомизация
API
Для авторизации
Добавить внешнее приложение в Saby
Получить параметры приложения
Настроить интерактивную авторизацию в Saby
Настроить сервисную авторизацию приложения в Saby
Управление транспортом
Онлайн-кассы и ОФД
API cистемы прав
Разобрать после конвертации
Настроить сервисную авторизацию приложения в Saby
Чтобы авторизировать внешнюю систему в Saby для обмена данными, в личном кабинете добавьте приложение и настройте сервисную авторизацию.
Как происходит обмен
- Внешнее приложение отправляет запрос на сервер Saby.
- Saby проверяет переданные идентификатор приложения (app_client_id) и ключи (app_secret, secret_key). Если все верно, сервер высылает ответ с токеном доступа (access_token).
- Приложение использует этот токен в заголовках запросов для работы с API Saby.
Получить токен доступа
Токен доступа — обязательный параметр авторизации внешнего приложения в системе Saby. Он используется для выполнения всех API-запросов, включая чтение, запись и обновление данных.
Чтобы получить токен доступа, отправьте POST-запрос на сервер Saby. В теле запроса передайте:
- app_client_id — ID приложения;
- app_secret — защищенный ключ;
- secret_key — сервисный ключ.
Эти параметры можно найти в настройках стороннего приложения.
Адрес запроса: https://online.saby.ru/oauth/service/
💡
Одновременно для приложения может быть открыто не более пяти активных сессий. При создании новой сессии сверх лимита самая старая сессия завершается автоматически.
Пример в формате *.php
Пример в формате *.php
Пример запроса в формате *.py
Пример запроса в формате *.py
В качестве примера используется функция «cURL».
1<?php
2$auth = array(
3 'app_client_id'=>'760676789310629',
4 'app_secret'=>'WHREDMVWJDHYFZO0CM83MHF',
5 'secret_key'=>'9PT47e2j3JGwsswHAzHaU5ssyzoqHsIYFHLjtZYQhlqV8U7eIkF5VIYluyrGwugVv7g1dWRcbSnoCzk10gq961GdzfpUD7INYZiS0wR8K1lrbVwkMjvqi'
6);
7$auth = json_encode($auth);
8$ch = curl_init();
9curl_setopt_array($ch, array(
10 CURLOPT_SSL_VERIFYPEER => false,
11 CURLOPT_RETURNTRANSFER => true,
12 CURLOPT_URL => 'https://online.sbis.ru/oauth/service/',
13 CURLOPT_POST => true,
14 CURLOPT_HEADER => 0,
15 CURLOPT_POSTFIELDS => $auth,
16 CURLOPT_HTTPHEADER => array(
17 'Content-type: charset=utf-8'
18 )
19));
20$response = curl_exec($ch);
21curl_close($ch);
22?>
В ответе в формате JSON вернется поле «token».
1{
2 "token": "RHRxMSFrNXc8OXheGohPkBdZkJdMlpPM05OcDp8JlZWaCVRldCbHJ6IWVpJCRyfnVNIzNDdjtjflcmazJ0ODIwMTgtMDctMDkgMTM6MDU6MTguNDgyNzY2"
3}
Выполнить запрос
Чтобы выполнять запросы к API, необходимо передавать токен доступа в заголовке каждого запроса:
1X-SBISAccessToken: <token>
Это обязательный параметр, без которого API-команды не будут обработаны.
Выйти из системы
Чтобы завершить использование токена доступа, передайте на сервер Saby POST-запрос и полученный токен в параметре token.
Адрес запроса: https://online.saby.ru/oauth/service/
Тело запроса:
1{
2 "event": "exit",
3 "token": "RHRxMSFrNXc8OXheGohPkBdZkJdMlpPM05OcDp8JlZWaCVRldCbHJ6IWVpJCRyfnVNIzNDdjtjflcmazJ0ODIwMTgtMDctMDkgMTM6MDU6MTguNDgyNzY2"
4}
Права и роли
Создание или редактирование приложений доступно сотрудникам с ролями: Администратор системы, Настройщик системы и Настройщик системы (с возможностью видеть зарплату).