Справка ClientRec · Платформа
Как подключить внешнюю систему к ClientRec через API?
Ключ для внешней системы создаёт Руководитель в разделе Интеграции → Разработчикам → Внешний API: вводит название и нажимает «Создать ключ». Полный ключ показывается один раз. По нему можно читать клиентов, записи, услуги, специалистов и филиалы, но не менять их. Ключ отзывают кнопкой «Отозвать».
Путь в системе: Интеграции → Разработчикам → Внешний API
Кому доступно: создаёт и отзывает ключ только Руководитель, Администратор видит список
Обновлено: 11.09.2026
Риск логина администратора вместо ключа
Сайту, отчётной таблице или системе учёта нужны данные салона, и проще всего дать подрядчику логин администратора. Это опасно: логин открывает кассу и базу целиком, сменить его значит разлогинить живого сотрудника, а в журналах всё выглядит как работа администратора. Отдельный ключ даёт только чтение нужных данных, каждый его запрос к клиентам записывается в журнал, а отключить подрядчика можно одной кнопкой без смены паролей.
От названия ключа до проверочного запроса
- Откройте Интеграции и в группе «Разработчикам» выберите Внешний API.
- В поле «Название ключа» напишите, для кого он, например «Интеграция с сайтом».
- Нажмите «Создать ключ» и сразу скопируйте его кнопкой «Копировать».
- Передайте ключ разработчику: он указывается в заголовке запроса, адрес и формат видны под «?» у заголовка карточки.
- Попросите разработчика сделать проверочный запрос и убедитесь, что в столбце «Использован» появилось время.
- Когда интеграция больше не нужна или ключ мог утечь, нажмите «Отозвать».
Что читает внешняя система по ключу
Внешняя система читает данные только своей компании, в таблице видно, когда ключ использовался, а отозванный ключ перестаёт работать.
Пример: прайс и врачи ветклиники на сайте
Ветклиника хотела показывать на своём сайте актуальный прайс из 120 услуг и список из 8 врачей. Руководитель создал ключ «Сайт клиники», разработчик настроил выгрузку услуг и специалистов раз в час. Через месяц клиника сменила подрядчика. Руководитель нажал «Отозвать», создал новый ключ «Сайт, новый подрядчик» и передал его. В журнале выгрузок было видно, что старый ключ за месяц ни разу не запрашивал клиентов и записи, так что уводить базу через него не пытались.
Незаскопированный ключ и один ключ на всех подрядчиков
- Закрыть окно, не скопировав ключ. Полный ключ показывается один раз, в таблице остаётся только его начало. Если не успели, отзовите этот ключ и создайте новый.
- Выдать один ключ нескольким подрядчикам. Отключить одного без остальных не выйдет, а в журнале их запросы не различить. Создавайте отдельный ключ с понятным названием на каждую систему.
- Вставить ключ в код страницы сайта. Его увидит любой посетитель и получит телефоны клиентов. Ключ должен храниться только на сервере внешней системы.
Что будет, если выдать подрядчику логин сотрудника?
Без ключей подрядчики работают под логинами сотрудников, получают доступ ко всей базе и кассе, а их действия в журналах неотличимы от действий персонала. Отключить интеграцию можно только сменой пароля, который заодно выбивает из системы живого человека прямо посреди рабочего дня.
Доступные данные и журнал запросов к клиентам
Какие данные доступны
Только чтение: клиенты с ФИО, телефоном и email постранично до 500 за запрос, записи за период до 1000, активные услуги с ценой, длительностью и точками, специалисты и действующие филиалы. Создать или отменить запись через API нельзя.
Каждый запрос к клиентам виден
Запросы клиентов и записей попадают в журнал выгрузок раздела Безопасность с названием ключа и числом строк. Создание и отзыв ключа отражаются в журнале изменений, который видит Руководитель.
Тариф и права
Внешний API входит в тариф Про. Создать и отозвать ключ может только Руководитель, Администратор видит список ключей. Если подписка не оплачена, ключи перестают отдавать данные до оплаты.
Вопросы про утечку ключа и запись через API
Что делать, если ключ утёк?
Нажмите «Отозвать» в строке ключа и создайте новый. Отозванный ключ больше не даёт доступа, а в журнале выгрузок можно посмотреть, что по нему успели запросить.
Влияет ли правило выгрузки базы на ключи?
Нет. Правило «Кто может выгружать базу» действует на файлы из раздела Данные. Ключи внешнего API управляются отдельно, их нужно отзывать самостоятельно.
Можно ли через API записывать клиентов?
Нет, внешний API сейчас только читает данные: создать, перенести или отменить запись через него нельзя. Чтобы клиенты записывались сами, используйте онлайн-запись.
Ещё по теме
Как проверить входы в кабинет и настроить, кто может выгружать данные? · Как настроить онлайн-запись клиентов? · Как создавать документы из собственных шаблонов Word