Интеграции и внешние кабинеты
API, webhooks и разработка модулей
Персональные API-токены, scopes, публичный API, idempotency, optimistic locking, webhooks и marketplace-расширения.
Открыть раздел в TaskaДля чего нужен
- Безопасно читать и изменять данные извне.
- Получать события Taska в реальном времени.
- Создавать частные и публичные продуктовые расширения.
Когда использовать: Для интеграции с сайтом, 1С, BI, телефонией, собственной системой или marketplace-приложением.
Кто работает
- Администратор выпускает токен.
- Разработчик интегрирует.
- Владелец данных утверждает scopes.
- Партнёр публикует приложение после проверки.
Порядок работы
- 1
Определите сценарий
Сущности, операции, частота и направление данных.
- 2
Создайте токен
Минимальные scopes, срок, понятное имя и IP-ограничение при необходимости.
- 3
Используйте контекст
Tenant определяется доменом или публичным tenant token; организация передаётся безопасным контекстом.
- 4
Защитите записи
Idempotency-Key для повторов, If-Match для конкурентных изменений.
- 5
Подпишите webhooks
Проверяйте secret/signature, timestamp и event id.
- 6
Наблюдайте
Логи доставки, retry, dead-letter queue и аудит.
Возможности
- Scoped tokens.
- REST API.
- Idempotency.
- Optimistic locking.
- Signed webhooks.
- Rate limits.
- Marketplace manifests.
- Tenant isolation.
Связи с другими модулями
- Все модули выставляют разрешённые сущности.
- Domain events питают webhooks.
- Audit фиксирует мутации.
- Marketplace управляет установкой.
Что происходит дальше
- Токен показывается один раз.
- Webhook получает подписанные события.
- Ошибки ретраятся и попадают в DLQ после лимита.
Пример: Форма сайта
Лендинг должен создавать заявки.
- Администратор создаёт отдельное подключение формы.
- Получает публичный ключ и endpoint.
- Маппит поля и воронку.
- Сайт отправляет idempotent запрос.
- Taska создаёт заявку с UTM и уведомляет ответственного.
Результат: Лиды поступают без общего административного токена и без дублей.
Проверка перед запуском
- Scopes минимальны.
- Секрет не попал в frontend.
- Webhook fail-closed.
- Повторы идемпотентны.
- Tenant и organization scope проверены.
- Технические ошибки преобразуются в понятные сообщения.
Частые вопросы
Можно использовать один токен для всех клиентов?
Нет. Токены и подключения изолируются по тенанту и назначению.