Skip to content

API токен

API токен нь Byl API-д хандах таны түлхүүр юм. Хүсэлт бүрд Authorization header-ээр дамжуулагдана.

Токен үүсгэх

  1. Удирдлагын буланд нэвтэрнэ.
  2. Төслөө сонгоод зүүн талын цэсний Тохиргоо → API токэн хуудсанд орно.
  3. Токендоо санахад хялбар нэр өгөөд (жишээ нь production-server, staging) үүсгэнэ.

Byl API tokens

Токеноо нэг л удаа харуулна

Үүсгэсний дараа токен танд зөвхөн нэг удаа харагдана. Тэр даруй хуулж, өөрийн серверийн орчны хувьсагч (environment variable) эсвэл secret manager-т хадгална уу. Кодод шууд бичих, git-т commit хийхээс зайлсхийнэ.

Токен алдагдсан эсвэл шаардлагагүй болсон бол ижил хуудаснаас устгаж хүчингүй болгоод, шинэ токен үүсгэнэ. Хуучин токен устсан даруйдаа ажиллахаа болино.

Токены хүрээ

Токен нь таны хэрэглэгчийн эрхэд холбогддог, төслийн биш. Тиймээс:

  • Та гишүүнээр байдаг багийн бүх төсөлд нэг токен ажиллана.
  • Аль төсөл рүү хандахыг хүсэлтийн хаяг дахь төслийн ID шийднэ.
  • Гишүүн биш төслийн хаяг дуудвал 403 буцна.

TIP

Орчин тус бүрд (production, staging, локал хөгжүүлэлт) тусдаа токен үүсгэвэл нэгийг хүчингүй болгоход бусад нь тасалдахгүй.

Токен ашиглан API дуудах

Токеноо Authorization: Bearer <токен> хэлбэрээр дамжуулна. Доорх жишээ шинээр нэхэмжлэх үүсгэж байна:

shell
BYL_PROJECT_ID="таны төслийн ID"
BYL_TOKEN="таны API token"

curl -X POST https://byl.mn/api/v1/projects/$BYL_PROJECT_ID/invoices \
    -H "Authorization: Bearer $BYL_TOKEN" \
    -H 'Accept: application/json' \
    -H 'Content-Type: application/json' \
    -d '{ "amount": 1000, "description": "Test invoice" }'

Токеноор таныг таньж, тухайн төсөлд нэхэмжлэх үүсгэн дараах хариу буцаана:

json
{
  "data": {
    "id": 3,
    "status": "open",
    "amount": 1000,
    "description": "Test invoice",
    "number": "DEMO-0011",
    "project_id": 1,
    "due_date": "2026-06-25T05:27:42.000000Z",
    "created_at": "2026-06-24T05:27:42.000000Z",
    "updated_at": "2026-06-24T05:27:42.000000Z",
    "url": "https://byl.mn/h/invoice/3/XN3GbRBxTslkMCeDj10CJtqlHiPfcmZ8"
  }
}

Түгээмэл алдаа

Токен байхгүй, буруу бичсэн эсвэл устгагдсан бол 401 буцна:

json
{
  "message": "Unauthenticated."
}

Шалгах зүйлс:

  • Bearer гэсэн угтвар болон түүний дараах зай байгаа эсэх.
  • Токеныг хуулах үед хоосон зай, шинэ мөр орсон эсэх.
  • Accept: application/json header-ийг зааж өгсөн эсэх — эс бөгөөс алдаа HTML хэлбэрээр ирж болно.

Токен зөв ч 403 ирвэл таны хэрэглэгч тухайн төслийн багийн гишүүн биш байна. Алдааны бүх кодын жагсаалтыг API тойм хуудаснаас уншина уу.