API
Авторизация и токен доступа
В API есть два независимых способа авторизации.
Методы авторизации:
bearerAuth: HTTP Bearer, формат JWT (заголовокAuthorization).apikeyAuth: API-ключ в заголовкеx-api-key.
Способ 1: API-ключ (apikeyAuth)
Постоянный ключ, который вы сами создаёте заранее через POST /apikeys (см. раздел 6.5.4).
- Заголовок запроса:
x-api-key: <ваш_ключ> - Ключ не имеет срока действия. Удалить через
POST /apikeys/delete. - Не требует пароля устройства и не требует эндпоинта
/unlock— просто кладёте ключ в заголовок каждого запроса. - Подходит для скриптов, автоматизации, Postman-коллекций, внешних интеграций.
Способ 2: Bearer-токен / JWT (bearerAuth)
Временный токен, который можно получить в моменте через пароль устройства. Как получить токен:
- Отправляете пароль устройства в теле запроса на
POST /unlock:{"pw":"пароль_устройства"} - Если пароль верный, сервер в ответ выдаёт токен:
{"token":"eyJhbGciOiJIUzI1NiIs..."} - Дальше этот токен указывается в заголовке каждого запроса:
Authorization: Bearer eyJhbGciOiJIUzI1NiIs...