API-ключ
Каждое пространство VARICA имеет постоянный API-ключ. Его владелец видит в разделе «Настройки» кабинета. Внешняя система передаёт его в заголовке:
X-Api-Key: YOUR_API_KEY
Ключ определяет организацию. После проверки сервис видит только шаблоны и страницы этой организации.
Пример
curl -X POST "https://varica.ru/api/v2/pages" \
-H "X-Api-Key: YOUR_API_KEY" \
-F "template_id=134" \
-F "source_entity_id=deal_7821"
Ошибки авторизации
| HTTP | Причина | Что сделать |
|---|---|---|
401 |
Заголовок отсутствует | Передать X-Api-Key |
401 |
Ключ не найден | Проверить ключ и пространство, которому он принадлежит |
404 |
Организация ключа не найдена | Обратиться в поддержку VARICA |
Правила хранения
- Ключ используется только в серверном коде интеграции или защищённом backend-контуре CRM.
- Не размещать ключ в JavaScript сайта, браузерном расширении, публичном Postman-скриншоте или фронтенд-коде.
- При подозрении на утечку ключ нужно заменить через операционный контур VARICA; самостоятельная генерация нового ключа в кабинете пока не предусмотрена.