Назад|
C
Cookiestack
ВойтиНачать

Аутентификация

Последнее обновление: 8 сентября 2026

REST API использует ту же аутентификацию, что и сам дашборд — Bearer-токен (JWT), полученный после входа. Отдельного долгоживущего API-ключа для программного доступа к аккаунту в целом сейчас нет — токен, как и обычная сессия, действителен ограниченное время.

Это не путать с data-api-key у виджета — тот привязан к конкретному домену, не даёт доступа к остальному аккаунту и нужен только для публичных, нечувствительных запросов (загрузка конфигурации баннера, запись события согласия).

Получение токена

curl -X POST https://api.cookiestack.dev/v1/auth/login \
  -H "Content-Type: application/json" \
  -d '{"email":"you@example.com","password":"••••••••"}'

# → { "token": "eyJhbGciOi..." }

Использование токена

curl https://api.cookiestack.dev/v1/domains \
  -H "Authorization: Bearer eyJhbGciOi..."

Все эндпоинты организации — домены, статистика и записи согласий — принимают только такой заголовок. Токен идентифицирует конкретную организацию: запросы всегда ограничены её данными, доступа к чужим доменам нет ни при каких условиях.

Далее

Аутентификация в REST API Cookiestack