Tokeny bezpieczeństwa pozwalają uwierzytelniać żądania API podczas programistycznego dostępu do Twoich strategii targetowania produktów. Możesz generować, wyświetlać i regenerować tokeny bezpośrednio w panelu administracyjnym Aftersell.
Generowanie tokenu bezpieczeństwa
Aby wygenerować swój pierwszy token bezpieczeństwa:
- Przejdź do Settings → Product Strategy w panelu administracyjnym Aftersell
- Znajdź kartę Security Token u góry strony
- Kliknij Generate Token
- Twój nowy token zostanie wyświetlony — kliknij Copy, aby skopiować go do schowka
⚠️ Ważne: pamiętaj, aby skopiować token natychmiast po wygenerowaniu. Po opuszczeniu strony nie będziesz mógł go ponownie zobaczyć.
Po wygenerowaniu tokenu możesz:
- Pokazać/ukryć token: kliknij ikonę oka, aby przełączyć widoczność
- Skopiować token: kliknij przycisk Copy, aby skopiować go do schowka
Token jest domyślnie zamaskowany ze względów bezpieczeństwa. Po opuszczeniu strony token zostanie trwale ukryty i można go jedynie wygenerować ponownie (co unieważnia poprzedni token).
Jeśli chcesz utworzyć nowy token (na przykład gdy Twój obecny token został przejęty):
- Przejdź do Settings → Product Strategy w panelu administracyjnym Aftersell
- Na karcie Security Token kliknij Regenerate
- Twój nowy token zostanie wyświetlony — kliknij Copy, aby go zapisać
⚠️ Ostrzeżenie: regeneracja tokenu natychmiast unieważnia poprzedni token. Wszystkie żądania API korzystające ze starego tokenu zakończą się niepowodzeniem. Przed regeneracją zaktualizuj wszystkie systemy używające starego tokenu.
Korzystanie z tokenu bezpieczeństwa
Przesyłaj swój token bezpieczeństwa w nagłówku X-Strategy-Api-Key przy każdym żądaniu Strategy API. Trzymaj token w tajemnicy i zabezpiecz go — traktuj go jak hasło.
W danym momencie w sklepie może być aktywny tylko jeden token. Wygenerowanie nowego tokenu natychmiast unieważnia poprzedni, więc jeden token musi być współdzielony przez każde środowisko wywołujące API — nie możesz wystawić osobnych tokenów dla środowisk deweloperskiego, testowego i produkcyjnego.
💡 Dobre praktyki:
- Przechowuj tokeny w bezpieczny sposób (nigdy nie umieszczaj ich w systemie kontroli wersji)
- Regeneruj tokeny, jeśli podejrzewasz, że zostały przejęte
- Zaktualizuj każdy system korzystający z tokenu przed jego regeneracją, ponieważ stary token przestaje działać natychmiast
- Prowadź rejestr tego, kiedy tokeny zostały wygenerowane i gdzie są używane