Autoryzacja API
Jak uzyskac klucz API i autoryzowac zapytania.
Ostatnia aktualizacja: 2026-04-01
Generowanie klucza API
Przejdz do Ustawienia > API > Klucze. Kliknij 'Wygeneruj klucz'. Otrzymasz klucz zaczynajacy sie od 'bp_'. Skopiuj go od razu -- nie bedzie mozna go zobaczyc ponownie. Mozesz miec do 5 aktywnych kluczy.
- Generowanie klucza w Ustawienia > API
- Klucz zaczyna sie od 'bp_'
- Skopiuj natychmiast -- nie bedzie widoczny ponownie
- Do 5 aktywnych kluczy jednoczesnie
- Mozliwosc uniewaznenia klucza w dowolnym momencie
Nigdy nie umieszczaj klucza API w kodzie frontendowym (JavaScript w przegladarce). Uzywaj go tylko po stronie serwera.
Autoryzacja zapytan
Kazde zapytanie API musi zawierac naglowek Authorization z kluczem Bearer. Przyklad: 'Authorization: Bearer bp_xxxxxxxxxxxxxxxx'. Zapytania bez autoryzacji lub z nieprawidlowym kluczem zwroca blad 401.
- Naglowek: Authorization: Bearer bp_xxx
- Blad 401 przy braku lub blednym kluczu
- Klucz identyfikuje organizacje -- dane sa izolowane
- Kazdy klucz moze miec opis (np. 'Integracja z kasa')
Bezpieczenstwo
Klucz API daje dostep do danych Twojej organizacji. Traktuj go jak haslo. Przechowuj w zmiennych srodowiskowych, nie w kodzie zrodlowym. Jesli podejrzewasz wyciek -- natychmiast uniewazij klucz i wygeneruj nowy.
- Przechowuj klucz w zmiennych srodowiskowych (.env)
- Nie commituj klucza do repozytorium Git
- Regularnie rotuj klucze (np. co 90 dni)
- Przy podejrzeniu wycieku -- uniewazij natychmiast