Autorizácia — ktorý model si vybrať
KROS API ponúka tri spôsoby, ako sa vaša aplikácia dostane k tokenu pre volania voči KROS Fakturácii a KROS Skladu. Líšia sa v tom, kto prepojenie nastavuje, čo si musíte sami postaviť a či na to potrebujete dohodu s KROSom. Táto stránka vám pomôže vybrať si jeden z nich.
Porovnanie
| Model | Kto nastavuje prepojenie | Čo musíte postaviť | Self-service | Vhodné pre |
|---|---|---|---|---|
| Manuálny token | používateľ v KROSe, token skopíruje k vám | pole na vloženie tokenu | áno | prvá integrácia, interný nástroj |
| Integration Consent | používateľ potvrdí súhlas v KROSe | consent URL + príjem tokenu (post alebo poll) | áno, bez registrácie u KROSu | partnerský produkt s vlastným onboardingom |
| Token Broker partner | jedno kliknutie v KROS aplikácii | tri HTTP endpointy + overenie JWT | nie, treba dohodu s KROSom | doplnok bežiaci vnútri KROS aplikácie |
Rozhodovací diagram
Čo majú modely spoločné
- Každý model končí tokenom, ktorý používate ako
Authorization: Bearer <token>. - Jeden token pokrýva KROS Fakturáciu aj KROS Sklad súčasne.
- Všetky tri modely dokážu prijímať webhooky.
Podrobnosti k jednotlivým modelom: Manuálny token · Integration Consent · Token Broker.