Подключение Apus к сторонним системам через API
Apus предоставляет REST API и вебхуки для двусторонней синхронизации данных с внешними системами. В этой статье — аутентификация, два интеграционных сценария и рекомендации.
Получение учётных данных API
- Откройте Администрирование → API и интеграции.
- Создайте API-клиента и ограничьте его нужными модулями.
- Надёжно сохраните client secret — он показывается один раз.
- Используйте secret для получения access token при каждом вызове.
Чтение данных (REST)
Вызывайте REST-эндпоинты для чтения и записи записей — счетов, товаров, контрагентов и не только. Запросы ограничены правами вашего клиента, поэтому интеграция видит только то, что позволяет её роль.
Отправка событий (вебхуки)
Зарегистрируйте URL вебхука, чтобы получать события (например, проведение счёта или создание заказа) в момент, когда они происходят, вместо опроса. Apus подписывает каждый payload, чтобы вы могли убедиться, что он пришёл из вашего тенанта.
Рекомендации
Используйте scope с минимальными привилегиями для каждой интеграции, периодически ротируйте секреты и проверяйте подписи вебхуков. Активность каждого API-клиента видна в журнале аудита.
Создавайте отдельного API-клиента для каждой внешней системы — так можно отозвать или ротировать доступ, не затрагивая остальные.