Swagger

Autorizácia — ktorý model si vybrať

KROS API ponúka tri spôsoby, ako sa vaša aplikácia dostane k tokenu pre volania voči KROS Fakturácii a KROS Skladu. Líšia sa v tom, kto prepojenie nastavuje, čo si musíte sami postaviť a či na to potrebujete dohodu s KROSom. Táto stránka vám pomôže vybrať si jeden z nich.

Porovnanie

Model Kto nastavuje prepojenie Čo musíte postaviť Self-service Vhodné pre
Manuálny token používateľ v KROSe, token skopíruje k vám pole na vloženie tokenu áno prvá integrácia, interný nástroj
Integration Consent používateľ potvrdí súhlas v KROSe consent URL + príjem tokenu (post alebo poll) áno, bez registrácie u KROSu partnerský produkt s vlastným onboardingom
Token Broker partner jedno kliknutie v KROS aplikácii tri HTTP endpointy + overenie JWT nie, treba dohodu s KROSom doplnok bežiaci vnútri KROS aplikácie

Rozhodovací diagram

áno nie áno nie áno nie Beží vaša aplikácia ako doplnok vnútri KROS aplikácie? Token Broker Chcete, aby si používateľ prepojenie povolil sám, bez kopírovania tokenu? Integration Consent Manuálny token Máte server, na ktorý vieme poslať POST? (inak mobil, SPA, CLI, cron) response_mode=post response_mode=poll
Tri otázky, ktoré vedú k jednému z modelov: ak doplnok beží vnútri KROS aplikácie, ide o Token Broker; inak, ak má používateľ prepojenie povoliť sám bez kopírovania tokenu, ide o Integration Consent (post pre server, poll pre mobil, SPA či CLI); ak ani jedno, zostáva manuálny token.

Čo majú modely spoločné

Podrobnosti k jednotlivým modelom: Manuálny token · Integration Consent · Token Broker.