API и аутентификация
Sitora поддерживает три семейства API на одном бэкенде. Они разделяют одну дисциплину схемы и один принцип — правда о процессах вычисляется на сервере, — но у каждого свой тип субъекта, и публичным является только одно.
API приложений
Заголовок раздела «API приложений»Используется приложениями Sitora, Sitora Pro и Sitora Biz. Эти контракты поставляются внутри приложений и не публикуются для внешней интеграции — они могут измениться с любым релизом приложения.
API Консоли
Заголовок раздела «API Консоли»Используется Sitora Console — внутренней административной поверхностью. Зарезервировано для сотрудников Sitora. Не публикуется.
Robotics API — публичный
Заголовок раздела «Robotics API — публичный»/api/robotics/v1/ — открытая поверхность Sitora: контроллеры сертифицированных
парков роботов интегрируются с ней напрямую. Она версионируется через URL,
расширяется аддитивно внутри v1 и полностью описана в разделе
Robotics API.
- Аутентификация:
Authorization: Bearer sit_rk_<key>— учётные данные робота, привязанные к филиалу и выданные владельцем ресторана. Эти учётные данные являются машинным субъектом: это не пользователь, у них нет членства, и они никогда не могут действовать в рабочих процессах сотрудников. - Обнаружение: машиночитаемый контракт отдаётся живьём, без аутентификации,
по адресу
GET /api/robotics/v1/openapi.json. Раздел API reference этого сайта генерируется из того же документа.