Integracje

Partner API

Tokeny bearer o określonym zakresie, uprawnienia przypisane do każdego tokenu oraz rejestr żądań — z publiczną dokumentacją OpenAPI.

W skrócie

Plan
Business+
Ostatnia aktualizacja
2 września 2026

Czego to dotyczy

REST API do Twoich własnych danych — części, pojazdów, zamówień, klientów, kategorii i zapytań — dzięki któremu inny system, z którego korzystasz, lub partner, z którym współpracujesz, może odczytywać i zapisywać dane bez konieczności udostępniania hasła.

Jak to działa w ELVPro

Tokeny, nie logowanie

Dla każdej integracji wystawiasz token bearer. Jest on wyświetlany tylko raz, przechowywany w formie zahaszowanej, a jego odwołanie działa natychmiast — nie trzeba zmieniać żadnego hasła i nikt nie loguje się na Twoje konto.

Uprawnienia przypisane do tokenu

Każdy token ma tylko te możliwości, które mu przyznasz: odczyt części, zapis części, odczyt pojazdów, odczyt lub zapis zamówień, klientów, zapytań, odczyt kategorii. Partner porównujący ceny dostaje parts.read i nic więcej; narzędzie magazynowe — również prawo zapisu.

Tylko Twoje dane

Ograniczenie do danych danego najemcy (tenant scoping) wynika z samego frameworka, nie z konkretnego endpointu — żaden token nie zobaczy rekordów innej stacji demontażu, niezależnie od zapytania.

Limit zapytań dla każdego tokenu

Każdy token ma własny limit, dzięki czemu jeden niekontrolowany skrypt nie zwolni działania sklepu internetowego dla kupujących.

Każde wywołanie jest rejestrowane

Metoda, ścieżka, token, status i czas wykonania trafiają do rejestru żądań, który możesz przeglądać — dzięki czemu pytanie „synchronizacja przestała działać” ma zawsze odpowiedź.

Wersjonowanie i dokumentacja

Endpointy znajdują się pod adresem /api/v1, z czytelną dla ludzi dokumentacją oraz publicznie udostępnionym dokumentem OpenAPI 3.0, dzięki czemu programista może wygenerować klienta bez czekania na Ciebie.

Usuwanie pozostaje poza API

Klientów nie można usuwać przez API — usunięcie danych odbywa się przez mechanizm GDPR, dzięki czemu żądanie osoby, której dane dotyczą, jest zawsze obsłużone we właściwy sposób.

Kiedy to się dzieje

Kiedy się uruchamia i co robi
Kiedy Co się dzieje
Zawsze, gdy partner wywołuje API działa ono na żywo, bez okna eksportu.
W momencie odwołania tokenu przestaje on działać już przy następnym żądaniu.
Przy każdym żądaniu rejestrowanie, limitowanie zapytań i sprawdzenie uprawnień odbywają się jeszcze przed wykonaniem endpointu.

Dlaczego to ma znaczenie

Prędzej czy później coś innego będzie potrzebować Twoich danych: program księgowy, sklep partnera, system synchronizacji stanów magazynowych, skrypt napisany przez Ciebie samego. Alternatywą jest wspólne logowanie, nocny eksport CSV albo scraping strony — a to wszystko zawodzi po cichu i nic z tego nie da się czysto odwołać.

Czego nie obiecujemy

API jest dostępne w planach Business i Enterprise; w planie Enterprise obowiązuje wyższy limit zapytań. Obejmuje ono dane operacyjne Twojej stacji demontażu — nie rozliczenia platformy ani dane innej stacji demontażu.

Gotowy, żeby ją podłączyć?

Zacznij bezpłatny okres próbny i skonfiguruj to u siebie — bez karty.