API Kroncl использует Bearer <API-KEY> в заголовке Authorization. <API-KEY> выдаётся разработчику при регистрации приложения на странице управления приложениями.
Вы в любое время можете отозвать уже выпущенный ключ приложения, мгновенно прекратив его действие — все последующие запросы с использованием деактивированного ключа будут сопровождаться следующим ответом:
{
"status": false,
"message": "Invalid API key",
"data": {},
"meta": {
"timestamp": "2026-06-13T16:01:30Z",
"request_id": "e08cf60221af/7tXcx4SYpF-006138",
"path": "/api/v1/account/api-keys",
"method": "GET"
}
}Выпущенные ключи получают доступ ко всем методам аккаунта и организаций, в которых он состоит. Однако, в соответствии с ролевой моделью организаций на платформе Kroncl, аккаунт имеет свой скоуп разрешений в рамках каждой конкретной организации.
Таким образом, с помощью одного ключа приложения вы имеете возможность обращаться к нескольким организациям.
Визуализируем механизм авторизации API Kroncl: