A Kibi REST API lehetővé teszi külső alkalmazások, MI-asszisztensek és automatizmusok számára a Kibi Connect adatokhoz való hozzáférést. Az API-n keresztül tartalmakat lehet olvasni és írni – a wiki-oldalaktól a hírekig, a feladatokon és naptári bejegyzéseken át.
A REST API-t először egy rendszergazdának kell engedélyeznie. A beállítás a következő helyen található:
Beállítások → Integrációk → REST API
Itt a következő opciók érhetők el:
REST API engedélyezése
Az API-felület bekapcsolása vagy kikapcsolása.
Token-létrehozás korlátozása bizonyos szerepkörökre
Ha engedélyezve van, csak a kiválasztott szerepkörökkel rendelkező felhasználók hozhatnak létre API-tokeneket. Egyes felhasználók továbbá a biztonsági fülön, a profiljuk funkcióhozzáférésén keresztül kaphatnak jogot.
IP-korlátozás engedélyezése
Ha engedélyezve van, csak a megadott IP-címek férhetnek hozzá az API-hoz. Ez egy további biztonsági réteg.
Minden felhasználó saját API-tokeneket hozhat létre a felhasználói profilján keresztül. Ehhez navigáljon a következőre:
Felhasználói profil → Integrációk → Új token létrehozása
Egy token létrehozásakor a következőket kell megadni:
Név
Leíró név (pl. „MI-ügynök”, „ERP-integráció”, „Munkafolyamat-automatizálás”).
Jogosultságok (Scopes)
Válassza ki csak azokat a jogosultságokat, amelyre az integrációnak valóban szüksége van (minimális jogosultság elve).
Lejárati dátum (opcionális)
Opcionálisan beállíthat egy lejárati dátumot, amely után a token automatikusan érvényét veszti.
A létrehozás után a token értékét csak egyszer mutatja be. Másolja ki azonnal, és tárolja biztonságosan (pl. egy jelszókezelőben). Veszteség esetén a tokent vissza kell vonni, és újat kell létrehozni.
A következő Scopes vezérlik az API-token különböző területekhez való hozzáférését:
Scope |
Leírás |
|---|---|
|
Közzétett bejegyzések és hírek olvasása |
|
Bejegyzések létrehozása, frissítése és törlése |
|
Wiki-oldalak és dokumentáció olvasása |
|
Wiki-oldalak létrehozása és frissítése |
|
Naptári bejegyzések olvasása |
|
Naptári bejegyzések létrehozása, frissítése és törlése |
|
Nyilvános csoportok, tagok, bejegyzések és fájlok olvasása |
|
Felmérések és eredmények olvasása |
|
Feladatok olvasása (csak saját vagy hozzárendelt) |
|
Feladatok létrehozása és frissítése |
|
Nyilvános felhasználói könyvtár olvasása (nincsenek benne magánadatok) |
|
Beszélgetések és üzenetek olvasása |
|
Üzenetek küldése (botok és automatizmusok számára) |
|
Felhasználói értesítések olvasása |
|
Értesítések küldése felhasználóknak (push-értesítések is) |
|
Entitásfüggetlen keresés |
Minden API-kérésnek a tokent Bearer-tokenként kell tartalmaznia az Authorization-fejlécben:
curl -H "Authorization: Bearer kbc_IhrTokenHier" \
https://ihre-firma.kibi.de/api/v1/wiki
Az API-alap-URL a következő: https://ceged.kibi.de/api/v1
A teljes API-dokumentáció minden végponttal és paraméterrel közvetlenül a Kibi Connect-ben érhető el a következő helyen:
Interaktív dokumentáció: Felhasználói profil → Integrációk → API-dokumentáció
OpenAPI-specifikáció (JSON): Felhasználói profil → Integrációk → OpenAPI JSON
A legfontosabb végpontok áttekintése:
Terület |
Végpont |
Leírás |
|---|---|---|
Wiki |
|
Wiki-oldalak listázása |
Wiki |
|
Wiki-oldal létrehozása |
Hírek |
|
Bejegyzések listázása |
Feladatok |
|
Feladatok listázása |
Naptár |
|
Naptári bejegyzések listázása |
Cset |
|
Közvetlen üzenet küldése |
Felhasználók |
|
Felhasználói könyvtár listázása |
Keresés |
|
Entitásfüggetlen teljes szöveges keresés |
Az összes létrehozott token a Felhasználói profil → Integrációk áttekintésében látható. Itt a következőket látja:
A token nevének
A hozzárendelt jogosultságok
Amikor a tokent utoljára használták
A token visszavonásának lehetősége
Adathozzáférés: Az API-tokenek csak azokra az adatokra férnek hozzá, amikre a megfelelő felhasználónak is van hozzáférése. A felhasználó jogosultságai továbbra is érvényesek.
Biztonság: Soha ne ossza meg nyilvánosan az API-tokeneket. Tárolja a tokeneket környezeti változókban vagy egy titokkezelőben, ne a forráskódban.
Minimális jogosultság: Csak a minimálisan szükséges jogosultságokat adjon meg. Egy wiki-integrációhoz nem szükséges a csethez való hozzáférés.
Lejárati dátum: Ideiglenes integrációknál állítson be lejárati dátumot a biztonság növelése érdekében.
Visszavonás: Vonja vissza azonnal a nem szükséges tokeneket a token-áttekintésen keresztül.