Skip to main content
Tokeny bezpieczeństwa pozwalają uwierzytelniać żądania API podczas programistycznego dostępu do Twoich strategii targetowania produktów. Możesz generować, wyświetlać i regenerować tokeny bezpośrednio w panelu administracyjnym Aftersell.

Generowanie tokenu bezpieczeństwa

Aby wygenerować swój pierwszy token bezpieczeństwa:
  1. Przejdź do Settings → Product Strategy w panelu administracyjnym Aftersell
  2. Znajdź kartę Security Token u góry strony
  3. Kliknij Generate Token
  4. Twój nowy token zostanie wyświetlony — kliknij Copy, aby skopiować go do schowka
⚠️ Ważne: pamiętaj, aby skopiować token natychmiast po wygenerowaniu. Po opuszczeniu strony nie będziesz mógł go ponownie zobaczyć.

Wyświetlanie tokenu

Po wygenerowaniu tokenu możesz:
  • Pokazać/ukryć token: kliknij ikonę oka, aby przełączyć widoczność
  • Skopiować token: kliknij przycisk Copy, aby skopiować go do schowka
Token jest domyślnie zamaskowany ze względów bezpieczeństwa. Po opuszczeniu strony token zostanie trwale ukryty i można go jedynie wygenerować ponownie (co unieważnia poprzedni token).

Regenerowanie tokenu

Jeśli chcesz utworzyć nowy token (na przykład gdy Twój obecny token został przejęty):
  1. Przejdź do Settings → Product Strategy w panelu administracyjnym Aftersell
  2. Na karcie Security Token kliknij Regenerate
  3. Twój nowy token zostanie wyświetlony — kliknij Copy, aby go zapisać
⚠️ Ostrzeżenie: regeneracja tokenu natychmiast unieważnia poprzedni token. Wszystkie żądania API korzystające ze starego tokenu zakończą się niepowodzeniem. Przed regeneracją zaktualizuj wszystkie systemy używające starego tokenu.

Korzystanie z tokenu bezpieczeństwa

Przesyłaj swój token bezpieczeństwa w nagłówku X-Strategy-Api-Key przy każdym żądaniu Strategy API. Trzymaj token w tajemnicy i zabezpiecz go — traktuj go jak hasło.
W danym momencie w sklepie może być aktywny tylko jeden token. Wygenerowanie nowego tokenu natychmiast unieważnia poprzedni, więc jeden token musi być współdzielony przez każde środowisko wywołujące API — nie możesz wystawić osobnych tokenów dla środowisk deweloperskiego, testowego i produkcyjnego.
💡 Dobre praktyki:
  • Przechowuj tokeny w bezpieczny sposób (nigdy nie umieszczaj ich w systemie kontroli wersji)
  • Regeneruj tokeny, jeśli podejrzewasz, że zostały przejęte
  • Zaktualizuj każdy system korzystający z tokenu przed jego regeneracją, ponieważ stary token przestaje działać natychmiast
  • Prowadź rejestr tego, kiedy tokeny zostały wygenerowane i gdzie są używane