Før du går i gang
API'en giver en godkendt integration mulighed for at arbejde med oplysninger i Talento. Hver legitimationsoplysning tilhører en aktiv medarbejder i virksomheden: Anmodningerne udføres med vedkommendes rettigheder og inden for den samme konto.
Denne udformning gør det muligt at anvende den samme adgangskontrol som i applikationen. Det betyder også, at valget af identitet, dens rettigheder og opbevaringen af tokenet er en del af integrationens sikkerhed.
Bemærk
Et API-token fungerer som en adgangskode. Indsæt det ikke i chats, supportsager, dokumenter, webadresser eller kodedepoter. Gem det i integrationens hemmelighedslager, og overfør det kun via HTTPS.
Godkend en anmodning med Bearer
Send tokenet i HTTP-headeren Authorization med skemaet Bearer:
Authorization: Bearer DIT_TOKEN
Erstat DIT_TOKEN i integrationens sikre konfigurationssystem; skriv ikke den faktiske værdi i eksempler, logfiler eller kildekode. Send kald til virksomhedens adresse og den dokumenterede API-ressource for handlingen.
API'en kontrollerer tre betingelser, før den accepterer anmodningen:
- Tokenet skal være gyldigt.
- API-adgangen og personen skal fortsat være aktive.
- Personen skal have rettighed til den ønskede handling.
Registrer fejlene og de tekniske identifikatorer, support har brug for, men konfigurer applikationen til at skjule headeren Authorization og alle hemmeligheder.
Send leadmålinger uden et særligt endpoint
Et eksternt produkt kan bruge generiske brugerdefinerede Lead-felter uden at kræve sit eget Talento-endpoint. Opret eller redigér først en definition på /api/v3/custom_field_definitions med target_type: "Lead", en skalar field_type og track_history: true. Definitioner og valgmuligheder bruger deres offentlige UUID'er. Oprettelse af et Lead validerer altid alle obligatoriske Lead-felter, også når custom_fields er udeladt.
Registrér hver måling på /api/v3/leads/{lead_uuid}/custom_field_observations med definitionens UUID, en korrekt typet value og eventuelt ISO 8601-observed_at, source og idempotency_key. Værdien kan være skalar, { "amount": 18, "currency_code": "eur" } for valuta eller null for at rydde den. Genbrug af en idempotensnøgle med den samme kanoniske anmodning returnerer den oprindelige observation; en ændret anmodning returnerer 409. Ugyldige værdier, deaktiveret historik eller tidspunkter mere end fem minutter i fremtiden returnerer 422.
Hent samme ressource som en liste for at få historikken med den nyeste først og filtrere efter definition eller observationsdatoer. Lead-liste- og detaljesvar viser eksisterende feltværdirækker, inklusive observed_at og source; en definition, der aldrig er angivet, udelades.
Løs et uautoriseret svar
Ved svaret 401 Uautoriseret skal du kontrollere følgende i denne rækkefølge:
- at headeren bruger skemaet
Bearernøjagtigt, og at tokenet ikke sendes i webadressen; - at den konfigurerede hemmelighed er det aktuelle token og ikke et token fra før en rotation;
- at API-adgangen stadig er aktiv;
- at personen er aktiv og tilhører den virksomhed, som kaldet foretages fra;
- at adressen og den ønskede ressource er korrekte.
Hvis godkendelsen virker, men en bestemt handling ikke er tilladt, skal du gennemgå personens rettigheder. Giv kun den nødvendige adgang; gør ikke identiteten til administrator for at løse en afgrænset integration.
Almindelige problemer
Hvis en valgmulighed ikke vises, kan det skyldes dine rettigheder, de aktive moduler eller virksomhedens konfiguration. Bed administrationen gennemgå adgangen; du behøver ikke gentage opgaven eller vælge en forkert løsning.