Kibi REST API-en lar eksterne applikasjoner, KI-assistenter og automatiseringer få tilgang til Kibi Connect-data. Gjennom API-en kan innhold leses og skrives – fra wiki-sider og nyhetsinnlegg til oppgaver og kalenderoppføringer.
REST API-en må først aktiveres av en systemadministrator. Innstillingen finnes under:
Innstillinger → Integrasjoner → REST API
Følgende alternativer er tilgjengelige:
Aktiver REST API
Slår API-grensesnittet av eller på.
Begrens token-oppretting til bestemte roller
Når aktivert, kan kun brukere med de valgte rollene opprette API-tokens. Enkeltbrukere kan i tillegg få tillatelse via funksjonstilgang i sikkerhetsfanen i profilen deres.
Aktiver IP-begrensning
Når aktivert, kan kun de angitte IP-adressene få tilgang til API-en. Dette er et ekstra sikkerhetsnivå.
Hver bruker kan opprette egne API-tokens via brukerprofilen. Naviger til:
Brukerprofil → Integrasjoner → Opprett ny token
Når du oppretter en token, angir du:
Navn
Et beskrivende navn (f.eks. «KI-agent», «ERP-integrasjon», «Arbeidsflyt-automatisering»).
Tillatelser (Scopes)
Velg kun de tillatelsene integrasjonen faktisk trenger (minsteprivilegier-prinsippet).
Utløpsdato (valgfritt)
Valgfritt kan en utløpsdato settes, hvoretter tokenen automatisk blir ugyldig.
Etter opprettelsen vises token-verdien kun én gang. Kopier den umiddelbart og lagre den sikkert (f.eks. i en passordbehandler). Ved tap må tokenen trekkes tilbake og en ny opprettes.
Følgende scopes styrer tokenens tilgang til ulike områder:
Scope |
Beskrivelse |
|---|---|
|
Les publiserte innlegg og nyheter |
|
Opprett, oppdater og slett innlegg |
|
Les wiki-sider og dokumentasjon |
|
Opprett og oppdater wiki-sider |
|
Les kalenderoppføringer |
|
Opprett, oppdater og slett kalenderoppføringer |
|
Les offentlige grupper, medlemmer, innlegg og filer |
|
Les undersøkelser og resultater |
|
Les oppgaver (kun egne eller tildelte) |
|
Opprett og oppdater oppgaver |
|
Les offentlig brukerkatalog (ingen private data) |
|
Les samtaler og meldinger |
|
Send meldinger (for boter og automatiseringer) |
|
Les brukernotifikasjoner |
|
Send notifikasjoner til brukere (inkl. push) |
|
Tverrentitetssøk |
Alle API-forespørsler må sende tokenen som Bearer-token i Authorization-headeren:
curl -H "Authorization: Bearer kbc_IhrTokenHier" \
https://ditt-firma.kibi.de/api/v1/wiki
API-basisfilen er: https://ditt-firma.kibi.de/api/v1
Fullstendig API-dokumentasjon med alle endepunkter og parametere er tilgjengelig direkte i Kibi Connect under:
Interaktiv dokumentasjon: Brukerprofil → Integrasjoner → API-dokumentasjon
OpenAPI-spesifikasjon (JSON): Brukerprofil → Integrasjoner → OpenAPI JSON
De viktigste endepunktene i oversikt:
Område |
Endepunkt |
Beskrivelse |
|---|---|---|
Wiki |
|
Liste opp wiki-sider |
Wiki |
|
Opprett wiki-side |
Nyheter |
|
Liste opp innlegg |
Oppgaver |
|
Liste opp oppgaver |
Kalender |
|
Liste opp kalenderoppføringer |
Chat |
|
Send direkte melding |
Brukere |
|
Liste opp brukerkatalog |
Søk |
|
Tverrentitet fulltekstsøk |
Alle opprettede tokens vises i oversikten under Brukerprofil → Integrasjoner. Her ser du:
Token-navnet
Tildelte tillatelser
Når tokenen sist ble brukt
Muligheten til å trekke tilbake en token
Data tilgang: API-tokens har kun tilgang til de dataene brukeren som opprettet tokenen også har tilgang til. Brukerens tillatelser gjelder fortsatt.
Sikkerhet: Del aldri API-tokens offentlig. Lagre tokens i miljøvariabler eller en hemmelighetsbehandler, ikke i kildekoden.
Minste privilegier: Tildel kun de minimalt nødvendige tillatelsene. En token for wiki-integrasjon trenger ikke tilgang til chat.
Utløpsdato: Sett en utløpsdato for midlertidige integrasjoner for å øke sikkerheten.
Tilbakekall: Trekk umiddelbart tilbake tokens som ikke lenger trenges via token-oversikten.