REST API и OpenAPI
API открывает машинный доступ к объектам платформы с контролем ролей и методов.
- REST API и токены
- OpenAPI, Swagger UI и ReDoc
- Ограничения по моделям и HTTP-методам
Технический слой корпоративной платформы
Подключайте АСК к внешним системам через REST API, ограничивайте токены по данным и операциям, используйте LDAP/AD и объектные права и фиксируйте изменения в автоматическом и бизнес-аудите.
Платформенный API, права и аудит входят в АСК. Проектирование контракта, нестандартные коннекторы и инфраструктурная настройка оцениваются отдельно.
API v1 охватывает пользователей, персонал, клиентов, ServiceDesk, KPI, задачи, проекты, финансы, CRM, CMDB, базу знаний, курсы, реестры и маршруты процессов.
Точный список методов API зависит от версии. API не является готовым коннектором к любой внешней системе.
Готовые интеграции и направления обменаAPI и безопасность раскрыты как единый технический слой: API, права, LDAP/AD и аудит.
API открывает машинный доступ к объектам платформы с контролем ролей и методов.
Аутентификация, роли, object rules и журналы действий составляют технический слой доверия платформы.
Открытое значение токена показывается при создании, в базе хранится хеш. Права применяются от имени пользователя токена.
Правила прав доступа проверяют роль, клиента, подразделение, проект, исполнителя и другие предметные правила от имени пользователя токена.
Типы пользователей: сотрудник, клиент, подрядчик и прочие разделяют внутренний и внешний контур, стартовые страницы и порталы.
При входе через LDAP/AD система находит пользователя по email, проверяет пароль и подтягивает ФИО, должность, руководителя и контакты.
SAML 2.0, OIDC, OAuth2 и Keycloak поддерживаются и могут быть настроены отдельно. LDAP/AD остаётся базовым сценарием входа.
Политика безопасности платформыжурнал аудита фиксирует модели, поля, старое и новое значение, пользователя и время с исключениями для чувствительных полей.
Отдельный журнал событий процесса с объектом, полем, примечанием и ссылкой на связанную запись. Журнал не считается неизменяемым без отдельной настройки хранения.
HTTP-журнал помогает расследовать интеграционные ошибки без записи токенов и чувствительного тела запроса.
Настройка приложений управляет модулями, меню и административным разделом. Поддерживается контролируемая установка ZIP-модулей с проверкой кода и тестовой средой.
1С, LDAP/AD, email, Telegram, MAX, Mattermost, UIS/CoMagic, OCS и другие подтверждённые сценарии обмена.
Страница интеграцийРоли, объектные права, аудит, персональные данные и инфраструктурные меры в модели совместной ответственности.
Страница безопасностиМетодология пилота, тестовой среды, приёмки и сопровождения интеграционных проектов.
Методология внедренияДа. Права задаются по моделям и HTTP-методам.
Да. Токен работает от имени пользователя и проходит предметные rules.
Да. Используются OpenAPI, Swagger UI и ReDoc в закрытом техническом контуре.
В текущей конфигурации используется базовый throttle. Конкретные значения и нагрузка согласуются для интеграции и не являются публичным SLA.
Да. Подтверждён Hybrid LDAP-сценарий входа и синхронизации профиля.
Да. SAML, OIDC, OAuth2 и Keycloak поддерживаются и могут быть настроены отдельно.
Техническая демонстрация
Укажите системы, объекты, направление обмена и модель пользователей. Подготовим демонстрацию API, токена, прав, LDAP и аудита.