DeskAI
Чем можем помочь?

Создание и хранение API-ключа

2 мин чтения · обновлено 16.08.2026

Ключ — это пароль вашей интеграции. По нему определяется рабочая область и то, что интеграции разрешено делать.

Создание

Раздел интеграций → создать ключ. Укажите название (чтобы потом понимать, чей он) и отметьте нужные права.

создание ключа с выбором прав

Ключ показывается один раз. Скопируйте его сразу и сохраните в надёжном месте: восстановить значение мы не сможем — в базе хранится только отпечаток. Потеряли — создайте новый и отзовите старый.

Права

Выдаются по областям и раздельно на чтение и запись:

  • обращения — читать / создавать и изменять;
  • контакты — читать / создавать и изменять;
  • материалы ассистента — читать / добавлять и искать.

Давайте только то, что нужно. Интеграции, которая заводит заявки, не нужно право читать контакты — а если ключ утечёт, лишние права станут проблемой.

Как хранить

  • На сервере, в переменных окружения или хранилище секретов.
  • Не в коде фронтенда, мобильного приложения и не в репозитории: всё это видно посторонним.
  • Для разных интеграций — разные ключи: тогда при компрометации отзывается один, а не всё сразу.

Отзыв

Ключ отзывается в том же разделе, действует немедленно. Отзывайте, если:

  • ключ мог утечь;
  • интеграция больше не нужна;
  • уволился человек, у которого был доступ к секретам.

Отозванный ключ восстановить нельзя — создавайте новый.

Проверка связи

После создания сделайте тестовый запрос к проверочному методу: он ничего не меняет и показывает, что ключ принят.

Если ответ «не авторизован» — проверьте, что ключ передаётся в заголовке целиком и не обрезан при копировании.

Если «недостаточно прав» — ключу не выдана нужная область: права правятся созданием нового ключа.

Ограничения по частоте

Запросы ограничены по числу в минуту, отдельно на чтение и запись. Массовые выгрузки делайте порциями, а не одним потоком.

Что дальше

Создание обращений через API. Вебхуки: получаем события у себя.

← Ко всем статьям