Skip to main content
Справочник собран из самого бэкенда: каждый раздел слева — это отдельная OpenAPI-спецификация, выгруженная из кода, поэтому список эндпоинтов и схемы полей всегда совпадают с тем, что отвечает сервер.

Базовые адреса

Все пути в справочнике указаны от корня — например, POST /v1/auth/login/ на проде это https://api.yume.cloud/v1/auth/login/. Завершающий слэш обязателен.

Авторизация

API использует JWT. Получите пару токенов по логину и паролю:
В ответе приходят access и refresh. access передаётся в заголовке Authorization каждого последующего запроса — вместе с X-Tenant-Id, который выбирает компанию (см. ниже). Когда access истекает, обменяйте refresh на новую пару через POST /v1/auth/refresh/.
refresh-токены ротируются: каждый обмен выдаёт новый refresh, а предыдущий перестаёт работать. Сохраняйте тот, что пришёл последним.

Выбор компании

Один пользователь может работать в нескольких компаниях, поэтому запрос должен говорить, о какой идёт речь. Компанию задаёт заголовок X-Tenant-Id — в нём id компании из GET /v1/tenant/:
Заголовок объявлен у каждого эндпоинта в справочнике и необязателен: если его не передать, компания определяется по домену запроса. Для интеграции, которая ходит на общий api.yume.cloud, передавать его нужно всегда.
Сервер проверяет, что пользователь действительно состоит в указанной компании. Чужой X-Tenant-Id не даёт доступа к её данным ни на чтение, ни на запись.

Пагинация

Списочные эндпоинты отдают страницу, а не весь набор:
Страница выбирается параметром page, размер — параметром pageSize (по умолчанию 10, максимум 10000).

Как читать справочник

Разделы слева повторяют деление API на бэкенде, а внутри раздела эндпоинты сгруппированы по ресурсам. На странице каждого эндпоинта есть параметры, схемы запроса и ответа и примеры кода; поля, помеченные readOnly, приходят от сервера и не принимаются на запись, writeOnly — наоборот.