Токен: выпуск, хранение, отзыв
Токен доступа — не то же самое, что вход в кабинет. Сессия браузера живёт в устройстве и гаснет при смене пароля; токен нужен программе на сервере и обязан это переживать. Поэтому он выпускается отдельно и отзывается отдельно.
При выпуске токен показывается ровно один раз. В базе остаётся только его отпечаток, поэтому «напомнить» токен сервис не может физически — утраченный отзывают и выпускают новый. Это то же правило, что и у кодов управления страницами.
Отзыв мгновенный: следующий запрос с отозванным токеном получает тот же отказ, что и запрос с выдуманным. Чужой токен отозвать нельзя, и попытка это сделать неотличима от обращения к несуществующему.
Первые три шага- Войдите в кабинет и выпустите токен в разделе программного доступа — сохраните его сразу.
- Проверьте связь: GET /api/v1/account с заголовком Authorization: Bearer <токен> вернёт ваш тариф и пределы.
- Создайте первую ссылку: POST /api/v1/short-links с телом {"targetUrl": "example.ru/akciya"}.
В ответе придут короткий адрес и код управления. Код нужен, чтобы править ссылку и без API — например с телефона на посадочной странице.