Swagger

Manuálny token

Najjednoduchší z troch autorizačných modelov: používateľ si token vygeneruje priamo v KROS Fakturácii alebo KROS Sklade a ručne ho vloží do vašej aplikácie. Nepotrebujete naň žiadnu dohodu s KROSom ani žiadny ďalší endpoint — stačí pole na vloženie tokenu.

Ako to funguje

Celý model má tri kroky: používateľ token vygeneruje, skopíruje ho k vám a vaša aplikácia ho odvtedy posiela s každým volaním API.

Používateľ vygeneruje token v KROSe Vloží ho do vašej aplikácie Vaša aplikácia volá API s týmto tokenom
Tri kroky manuálneho tokenu: používateľ si ho vygeneruje v KROSe, skopíruje a vloží do vašej aplikácie, ktorá ho odvtedy posiela s každým volaním KROS API.

Kde si používateľ vygeneruje token

  1. Otvorí nastavenia firmy

    V KROS Fakturácii alebo KROS Sklade otvorí nastavenia firmy a prejde do sekcie API prepojenia.

  2. Vyplní Názov prepojenia

    Pole Názov prepojenia je povinné — slúži na to, aby používateľ v zozname prepojení rozpoznal, ku ktorej aplikácii token patrí, napríklad E-shop mojeshop.sk.

  3. Voliteľne vyplní URL pre príjem notifikácií

    Pole URL pre príjem notifikácií je voliteľné — je to adresa vášho webhook endpointu, na ktorý má KROS posielať eventy.

  4. Voliteľne vyplní Autorizačný kľúč

    Pole Autorizačný kľúč je tiež voliteľné — použije sa na overenie podpisu prichádzajúcich webhookov.

  5. Uloží a skopíruje vygenerovaný token

    Po uložení KROS token vygeneruje a zobrazí ho na obrazovke. Používateľ ho skopíruje a vloží do vašej aplikácie.

Token sa zobrazí len raz

KROS token zobrazí iba v okamihu vygenerovania. Neskôr sa už nedá znova zobraziť ani vyhľadať — dá sa len resetovať, čím sa starý token zneplatní a vygeneruje sa nový. Toto je najčastejší dôvod, prečo sa partneri obracajú na podporu — ak si používateľ token nezapíše hneď pri vytvorení, musí prepojenie resetovať a vygenerovať token znova.

Ako token použiť

Token posielate v hlavičke Authorization: Bearer <your-token> pri každom volaní API. Spojenie aj platnosť tokenu si overíte volaním GET /api/auth/check.

GET cURL
curl https://api-economy.kros.sk/api/auth/check \
  -H "Authorization: Bearer <your-token>"

Platnosť pre Fakturáciu aj Sklad

Token vygenerovaný v KROS Fakturácii aj token vygenerovaný v KROS Sklade je platný pre volania voči obom aplikáciám naraz. Nie je preto potrebné generovať samostatný token pre Fakturáciu a samostatný pre Sklad — jeden token stačí pre obe.

Obmedzenia tohto modelu

Používateľ musí token nájsť, skopírovať a vložiť ručne, čo pre prvú integráciu alebo interný nástroj stačí. Pre partnerský produkt s vlastným samoobslužným onboardingom to však neškáluje — každý nový zákazník by musel prechádzať rovnakým ručným krokom a vy by ste nemali istotu, že to spraví správne. Ak potrebujete samoobslužné napojenie bez ručného kopírovania tokenu, použite Integration Consent.