Перейти к содержимому
Holst
Русский
Esc
навигацияоткрыть⌘Jпредпросмотр
На этой странице

Аутентификация

Holst API использует персональные токены доступа для аутентификации и авторизации запросов. Чтобы вызвать метод API, должны выполняться два условия:

  • Скоуп токена — для токена выбран скоуп, необходимый для вызова метода.
  • Права владельца токена — пользователю, создавшему токен, разрешено выполнить запрошенное действие. Скоупы не расширяют его права.

Для каждой интеграции создавайте отдельный токен и выбирайте только необходимые скоупы.

Создание персонального токена

  1. Войдите в Holst.
  2. На странице со списком досок нажмите на своё имя или аватар в левом нижнем углу и выберите «Настройки аккаунта».
  3. В разделе «Персональные токены доступа» нажмите «Создать токен».
  4. Укажите понятное название, например Экспорт событий аудита.
  5. Выберите необходимые скоупы и укажите срок действия.
  6. Нажмите «Создать токен».

Важно: токен будет показан только один раз. Сразу скопируйте его и сохраните в надёжном месте.

Аутентификация запросов

Добавляйте токен в заголовок Authorization каждого запроса по схеме Bearer:

Authorization: Bearer holst_pat_...

Доступные скоупы

Скоуп Описание
organization:audit_events_read Позволяет получать события аудита организаций, в которых владелец токена является администратором.

Ошибки доступа

Статус Значение
401 Unauthorized Токен отсутствует, имеет неверный формат, истёк, отозван или недействителен по другой причине.
403 Forbidden У токена нет необходимого скоупа или у его владельца нет прав на выполнение запрошенной операции.