Manuálny token
Najjednoduchší z troch autorizačných modelov: používateľ si token vygeneruje priamo v KROS Fakturácii alebo KROS Sklade a ručne ho vloží do vašej aplikácie. Nepotrebujete naň žiadnu dohodu s KROSom ani žiadny ďalší endpoint — stačí pole na vloženie tokenu.
Ako to funguje
Celý model má tri kroky: používateľ token vygeneruje, skopíruje ho k vám a vaša aplikácia ho odvtedy posiela s každým volaním API.
Kde si používateľ vygeneruje token
-
Otvorí nastavenia firmy
V KROS Fakturácii alebo KROS Sklade otvorí nastavenia firmy a prejde do sekcie API prepojenia.
-
Vyplní Názov prepojenia
Pole Názov prepojenia je povinné — slúži na to, aby používateľ v zozname prepojení rozpoznal, ku ktorej aplikácii token patrí, napríklad
E-shop mojeshop.sk. -
Voliteľne vyplní URL pre príjem notifikácií
Pole URL pre príjem notifikácií je voliteľné — je to adresa vášho webhook endpointu, na ktorý má KROS posielať eventy.
-
Voliteľne vyplní Autorizačný kľúč
Pole Autorizačný kľúč je tiež voliteľné — použije sa na overenie podpisu prichádzajúcich webhookov.
-
Uloží a skopíruje vygenerovaný token
Po uložení KROS token vygeneruje a zobrazí ho na obrazovke. Používateľ ho skopíruje a vloží do vašej aplikácie.
Token sa zobrazí len raz
KROS token zobrazí iba v okamihu vygenerovania. Neskôr sa už nedá znova zobraziť ani vyhľadať — dá sa len resetovať, čím sa starý token zneplatní a vygeneruje sa nový. Toto je najčastejší dôvod, prečo sa partneri obracajú na podporu — ak si používateľ token nezapíše hneď pri vytvorení, musí prepojenie resetovať a vygenerovať token znova.
Ako token použiť
Token posielate v hlavičke Authorization: Bearer <your-token> pri každom volaní API. Spojenie aj platnosť tokenu si overíte volaním GET /api/auth/check.
curl https://api-economy.kros.sk/api/auth/check \
-H "Authorization: Bearer <your-token>"
Platnosť pre Fakturáciu aj Sklad
Token vygenerovaný v KROS Fakturácii aj token vygenerovaný v KROS Sklade je platný pre volania voči obom aplikáciám naraz. Nie je preto potrebné generovať samostatný token pre Fakturáciu a samostatný pre Sklad — jeden token stačí pre obe.
Obmedzenia tohto modelu
Používateľ musí token nájsť, skopírovať a vložiť ručne, čo pre prvú integráciu alebo interný nástroj stačí. Pre partnerský produkt s vlastným samoobslužným onboardingom to však neškáluje — každý nový zákazník by musel prechádzať rovnakým ručným krokom a vy by ste nemali istotu, že to spraví správne. Ak potrebujete samoobslužné napojenie bez ručného kopírovania tokenu, použite Integration Consent.