Что такое Public API
Public API (возможность Elite) позволяет управлять TalixTrade из своих скриптов. Вы создаёте API-ключ — токен — с правами и сроком действия по вашему выбору, затем вызываете v1-эндпоинты, чтобы паузить, возобновлять или останавливать систему и тянуть статистику. Готовый пример curl есть на странице API.
Как работают ключи
- •Plaintext-ключ показывается один раз, при создании — сохраните его тогда. Дальше вы видите только маску.
- •Каждый ключ показывает время последнего использования — так заметен устаревший или неожиданный.
- •Ключи можно отозвать в любой момент, а срок действия задать заранее.
Используйте безопасно
Выдавайте минимальные права — только те, что реально нужны скрипту. Ставьте срок, ротируйте ключи периодически и никогда не коммитьте ключ в репозиторий. Поскольку plaintext показывается лишь раз, утёкшая позже маска сама по себе бесполезна. Действуют rate-лимиты, чтобы держать нагрузку в норме.
Подводный камень
Обращаться с API-ключом как с паролем, который вставляют везде. Широкие права ключа = широкий риск — выдавайте узко, ставьте срок, ротируйте. Если доступ нужен нескольким людям, используйте Teams, а не общий ключ.
Дальше
Остальную безопасность аккаунта настройте в Безопасность и аккаунт, а сотрудничайте через Teams, а не раздавая токены.