אימות
יש שתי דרכים לקבל טוקן לשימוש ב־API. בשני המקרים למשתמש חייבת להיות הרשאת גישת API (או משתמש מנהל־על).
טוקני גישה אישיים
- התחברו לדשבורד של BeCRM
- פתחו את תפריט הפרופיל בסרגל הצד
- בחרו טוקני גישה אישיים
- צרו טוקן חדש והעתיקו אותו מיד — הוא מוצג פעם אחת בלבד
מחיקת טוקן בדשבורד מבטלת אותו מיד.
כל אינטגרציה חיצונית שמשתמשת בו תפסיק לעבוד.
החלפת טוקן post
החלפת אימייל וסיסמה תקינים בטוקן טקסט גלוי. את הטוקן ניתן לשמור במכשיר נייד או באחסון מאובטח אחר, ולהשתמש בו לבקשות API נוספות כמשתמש מאומת.
https://your-company.example.com/api/token
כותרות חובה
| פרמטר | סוג | תיאור |
|---|---|---|
Accept
חובה
|
string |
`application/json` |
Content-Type
חובה
|
string |
`application/json` |
פרמטרים בגוף הבקשה
| פרמטר | סוג | תיאור |
|---|---|---|
email
חובה
|
string |
אימייל המשתמש. |
password
חובה
|
string |
סיסמה. |
device_name
חובה
|
string |
שם מכשיר/אינטגרציה לזיהוי הטוקן. |
דוגמת גוף בקשה
{
"email": "user@example.com",
"password": "your-password",
"device_name": "my-integration"
}
הנתיב זמין כאורח. בדמו הציבורי הנתיב חסום.
שימוש בטוקן
לאחר קבלת הטוקן, שלחו אותו בכל בקשה:
Authorization: Bearer YOUR_TOKEN_HERE
Accept: application/json
Content-Type: application/json
אל תכללו כותרות Referer / Origin בבקשות חיצוניות —
ראו פתרון תקלות.
מדיניות גישה
- משתמשים רגילים נוצרים ללא גישת API
- מנהל מדליק גישת API רק למי שצריך אינטגרציה
- טוקן API = אותן הרשאות כמו המשתמש בממשק
- בדמו הציבורי: הנפקת טוקנים ושימוש ב־Bearer חסומים
© 2026 BeCRM