Аутентификация
Holst API использует персональные токены доступа для аутентификации и авторизации запросов. Чтобы вызвать метод API, должны выполняться два условия:
- Скоуп токена — для токена выбран скоуп, необходимый для вызова метода.
- Права владельца токена — пользователю, создавшему токен, разрешено выполнить запрошенное действие. Скоупы не расширяют его права.
Для каждой интеграции создавайте отдельный токен и выбирайте только необходимые скоупы.
Создание персонального токена
- Войдите в Holst.
- На странице со списком досок нажмите на своё имя или аватар в левом нижнем углу и выберите «Настройки аккаунта».
- В разделе «Персональные токены доступа» нажмите «Создать токен».
- Укажите понятное название, например
Экспорт событий аудита. - Выберите необходимые скоупы и укажите срок действия.
- Нажмите «Создать токен».
Важно: токен будет показан только один раз. Сразу скопируйте его и сохраните в надёжном месте.
Аутентификация запросов
Добавляйте токен в заголовок Authorization каждого запроса по схеме Bearer:
Authorization: Bearer holst_pat_...
Доступные скоупы
| Скоуп | Описание |
|---|---|
organization:audit_events_read |
Позволяет получать события аудита организаций, в которых владелец токена является администратором. |
Ошибки доступа
| Статус | Значение |
|---|---|
401 Unauthorized |
Токен отсутствует, имеет неверный формат, истёк, отозван или недействителен по другой причине. |
403 Forbidden |
У токена нет необходимого скоупа или у его владельца нет прав на выполнение запрошенной операции. |