Открытый REST API — документирован, с областями доступа и встроенным тестером.
REST API Nexoro можно протестировать прямо в админ-центре ещё до того, как будет написана первая строка кода интеграции — с авторизацией по токену, детализированными областями доступа для партнёрских и индивидуальных интеграций и ключами идемпотентности, которые делают повторный запрос на запись безопасным.
Тестирование без единой строчки кода
Встроенный API-тестер в админ-центре отправляет запросы прямо в REST API вашего клиента — выберите метод и эндпоинт, заполните параметры запроса, вставьте bearer-токен и увидите настоящий ответ ещё до того, как будет написана первая строка кода интеграции. Все имена полей приведены к английскому, даже если сам интерфейс CRM работает на немецком.
- Сборка метода, эндпоинта и параметров запроса прямо в браузере.
- Вставка bearer-токена и просмотр реального ответа вашего клиента.
- Немецкий интерфейс CRM, английские имена полей API — последовательно с обеих сторон.
Каждый ключ видит только то, для чего он предназначен
API-ключ несёт области доступа, такие как contacts:read, orders:write или documents:send — последняя намеренно отделена от documents:write, поскольку это единственное действие, которое реально доходит до клиента. Ключ можно опционально привязать к пользователю CRM: тогда операции записи выполняются с его правами и отображаются в журнале аудита под его именем, а ключ автоматически перестаёт работать, как только пользователь деактивирован.
- Детализированные области доступа по ресурсам — от contacts:read до documents:send.
- Ключ можно привязать к пользователю, включая журнал аудита под его именем.
- При отсутствующей области доступа возвращается 403 с указанием, какая именно область требуется.

