---
title: Аутентификация
seo:
  description: Как настроить доступ к Holst API с помощью персонального токена и необходимых скоупов.
---

Holst API использует персональные токены доступа для аутентификации и авторизации запросов. Чтобы вызвать метод API, должны выполняться два условия:

- **Скоуп токена** — для токена выбран скоуп, необходимый для вызова метода.
- **Права владельца токена** — пользователю, создавшему токен, разрешено выполнить запрошенное действие. Скоупы не расширяют его права.

Для каждой интеграции создавайте отдельный токен и выбирайте только необходимые скоупы.

## Создание персонального токена

1. Войдите в Holst.
2. На странице со списком досок нажмите на своё имя или аватар в левом нижнем углу и выберите **«Настройки аккаунта»**.
3. В разделе **«Персональные токены доступа»** нажмите **«Создать токен»**.
4. Укажите понятное название, например `Экспорт событий аудита`.
5. Выберите необходимые скоупы и укажите срок действия.
6. Нажмите **«Создать токен»**.

**Важно:** токен будет показан только один раз. Сразу скопируйте его и сохраните в надёжном месте.

## Аутентификация запросов

Добавляйте токен в заголовок `Authorization` каждого запроса по схеме `Bearer`:

```http
Authorization: Bearer holst_pat_...
```

## Доступные скоупы

<div className="auth-scopes-table">

| Скоуп | Описание |
| --- | --- |
| `organization:audit_events_read` | Позволяет получать события аудита организаций, в которых владелец токена является администратором. |

</div>

## Ошибки доступа

<div className="auth-errors-table">

| Статус | Значение |
| --- | --- |
| `401 Unauthorized` | Токен отсутствует, имеет неверный формат, истёк, отозван или недействителен по другой причине. |
| `403 Forbidden` | У токена нет необходимого скоупа или у его владельца нет прав на выполнение запрошенной операции. |

</div>
