Integrări

API Parteneri

Tokenuri bearer cu domeniu limitat, permisiuni configurabile per token și un jurnal de solicitări — cu documentație OpenAPI publică.

Pe scurt

Plan
Business+
Ultima actualizare
2 septembrie 2026

Ce acoperă

Un API REST peste propriile tale date — piese, vehicule, comenzi, clienți, categorii și solicitări — astfel încât un alt sistem pe care îl folosești, sau un partener cu care lucrezi, să poată citi și scrie date fără ca nimeni să trebuiască să dea o parolă mai departe.

Cum funcționează în ELVPro

Tokenuri, nu autentificări

Emiți câte un token bearer pentru fiecare integrare. Acesta este afișat o singură dată, stocat criptat (hash), iar revocarea lui are efect imediat — nu există o parolă de schimbat și nimeni nu se autentifică în numele tău.

Permisiuni per token

Fiecare token are doar capabilitățile pe care i le acorzi: citire piese, scriere piese, citire vehicule, citire sau scriere comenzi, clienți, solicitări, citire categorii. Un partener de comparare a prețurilor primește doar parts.read și nimic altceva; un instrument de gestiune a depozitului primește și drepturi de scriere.

Doar datele tale

Delimitarea per parc este aplicată de framework, nu de fiecare endpoint în parte — un token nu poate vedea sub nicio formă înregistrările altui parc.

Limitare de rată per token

Fiecare token are propriul buget de solicitări, astfel încât un script care rulează necontrolat nu poate încetini magazinul online pentru cumpărători.

Fiecare apel este înregistrat

Metodă, cale, token, status și durată, păstrate într-un jurnal de solicitări pe care îl poți consulta — astfel încât „sincronizarea nu mai funcționează” devine o întrebare la care ai un răspuns.

Cu versiuni și documentat

Endpoint-urile se află sub /api/v1, cu documentație ușor de citit și un document OpenAPI 3.0 disponibil public, astfel încât un dezvoltator poate genera un client fără să aștepte după tine.

Ștergerea rămâne în afara API-ului

Clienții nu pot fi șterși prin API — ștergerea trece prin fluxul GDPR, astfel încât o solicitare a persoanei vizate este întotdeauna gestionată corect.

Când se întâmplă

Când se declanșează și ce face
Când Ce se întâmplă
Oricând te contactează partenerul API-ul este activ permanent, fără fereastră de export.
În momentul în care revoci accesul tokenul încetează să funcționeze la următoarea solicitare.
La fiecare solicitare înregistrarea în jurnal, limitarea de rată și verificarea permisiunilor, înainte ca endpoint-ul să se execute.

De ce contează

Mai devreme sau mai târziu, altceva are nevoie de datele tale: un program de contabilitate, magazinul unui partener, un sincronizator de stoc, un script scris chiar de tine. Alternativele sunt un cont de autentificare partajat, un export CSV nocturn sau extragerea datelor direct din pagină (screen scraping) — toate se pot strica pe tăcute și niciuna nu poate fi revocată curat.

Ce nu pretindem

API-ul este disponibil în planurile Business și Enterprise; planul Enterprise beneficiază de o limită de rată mai mare. Acoperă datele operaționale ale parcului tău — nu facturarea platformei sau înregistrările altui parc.

Gata să o conectezi?

Începe perioada de probă gratuită și configureaz-o în parcul tău — fără card.