Перейти к содержимому

API и аутентификация

Sitora поддерживает три семейства API на одном бэкенде. Они разделяют одну дисциплину схемы и один принцип — правда о процессах вычисляется на сервере, — но у каждого свой тип субъекта, и публичным является только одно.

Используется приложениями Sitora, Sitora Pro и Sitora Biz. Эти контракты поставляются внутри приложений и не публикуются для внешней интеграции — они могут измениться с любым релизом приложения.

Используется Sitora Console — внутренней административной поверхностью. Зарезервировано для сотрудников Sitora. Не публикуется.

/api/robotics/v1/ — открытая поверхность Sitora: контроллеры сертифицированных парков роботов интегрируются с ней напрямую. Она версионируется через URL, расширяется аддитивно внутри v1 и полностью описана в разделе Robotics API.

  • Аутентификация: Authorization: Bearer sit_rk_<key> — учётные данные робота, привязанные к филиалу и выданные владельцем ресторана. Эти учётные данные являются машинным субъектом: это не пользователь, у них нет членства, и они никогда не могут действовать в рабочих процессах сотрудников.
  • Обнаружение: машиночитаемый контракт отдаётся живьём, без аутентификации, по адресу GET /api/robotics/v1/openapi.json. Раздел API reference этого сайта генерируется из того же документа.