Аутентификация
Последнее обновление: 8 сентября 2026
REST API использует ту же аутентификацию, что и сам дашборд — Bearer-токен (JWT), полученный после входа. Отдельного долгоживущего API-ключа для программного доступа к аккаунту в целом сейчас нет — токен, как и обычная сессия, действителен ограниченное время.
Это не путать с data-api-key у виджета — тот привязан к конкретному домену, не даёт доступа к остальному аккаунту и нужен только для публичных, нечувствительных запросов (загрузка конфигурации баннера, запись события согласия).
Получение токена
curl -X POST https://api.cookiestack.dev/v1/auth/login \
-H "Content-Type: application/json" \
-d '{"email":"you@example.com","password":"••••••••"}'
# → { "token": "eyJhbGciOi..." }Использование токена
curl https://api.cookiestack.dev/v1/domains \ -H "Authorization: Bearer eyJhbGciOi..."
Все эндпоинты организации — домены, статистика и записи согласий — принимают только такой заголовок. Токен идентифицирует конкретную организацию: запросы всегда ограничены её данными, доступа к чужим доменам нет ни при каких условиях.