> ## Documentation Index
> Fetch the complete documentation index at: https://andcze.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

# Klucze API

> Tworzenie, ograniczanie i odwoływanie kluczy sklepu oraz pluginu.

<Frame caption="Lista kluczy API w panelu sklepu">
  <img src="https://mintcdn.com/andcze/6Qp9zwUm8VUzRssf/images/panel/api-keys.png?fit=max&auto=format&n=6Qp9zwUm8VUzRssf&q=85&s=5bd2c96ae3af0d2cc9df2467446d0cb8" alt="Tabela kluczy API z typem, zakresem i ostatnim użyciem" width="1280" height="720" data-path="images/panel/api-keys.png" />
</Frame>

Klucz API jest sekretem dla programu, nie dla człowieka. Tworzysz go w kontekście konkretnego sklepu i decydujesz, do jakich zasobów ma dostęp.

## Dwa typy kluczy

<Columns cols={2}>
  <Card title="Plugin" icon="plug">
    Wyłącznie oficjalny protokół realizacji w czasie rzeczywistym. Domyślny i zalecany zakres to tylko `orders:write`.
  </Card>

  <Card title="Sklep (integracja)" icon="store">
    Wywołania REST dla jednego sklepu. Nadaj tylko zakres potrzebny raportowi, panelowi albo automatyzacji.
  </Card>
</Columns>

Klucze obejmujące całe konto nie są oferowane. Operacje konta, utworzenie sklepu i akcje tylko dla właściciela wymagają sesji panelu.

## Utworzenie klucza

<Steps>
  <Step title="Wybierz preset">
    **Plugin Minecraft** ustawia `orders:write`. **Integracja sklepu** proponuje zakres tylko do odczytu. **Pełny dostęp** wybieraj wyłącznie dla własnego, zaufanego systemu.
  </Step>

  <Step title="Nadaj nazwę i typ">
    Nazwa powinna identyfikować usługę i środowisko, np. „Raporty produkcja”. Typu Plugin nie używaj jako zwykłego klucza REST.
  </Step>

  <Step title="Ogranicz uprawnienia">
    Zaznacz zasób i akcję. `write` zawiera `read`, a `manage` zawiera `read`, `write` i `delete`.
  </Step>

  <Step title="Ustaw wygaśnięcie">
    Dla integracji tymczasowej wybierz datę. Data w przeszłości jest odrzucana.
  </Step>

  <Step title="Skopiuj sekret">
    Pełny klucz jest wyświetlany tylko raz. Zapisz go w menedżerze sekretów; nie w repozytorium ani pliku wysyłanym użytkownikom.
  </Step>
</Steps>

## Uprawnienia

Katalog obejmuje: **Sklep, Produkty, Serwery, Zamówienia, Płatności, Metody płatności, Kody rabatowe, Vouchery, Statystyki, Klucze API i Zespół**. Aktualną listę pobiera panel z `GET /api/v2/api-keys/permissions`.

<Warning>
  Członek zespołu może utworzyć lub rozszerzyć klucz tylko do zakresu, który sam posiada. Klucz typu `shop` jest dodatkowo porównywany z `{shopId}` w URL. Próba użycia go dla innego sklepu zwraca `403`.
</Warning>

## Użycie

```http theme={null}
X-API-Key: isk_...
```

W API reference szukaj endpointów z mechanizmem `apiKeyAuth`. Nie każdy endpoint Bearer jest dostępny dla klucza. Klucz pluginu łączy się przez Socket.IO zgodnie z przewodnikiem pluginu, a nie przez stary polling REST.

## Edycja i odwołanie

Na liście widać nazwę, typ, skrócony podgląd, zakres, utworzenie, ostatnie użycie, wygaśnięcie i status. Możesz zmienić nazwę lub zmniejszyć zakres. Po utracie sekretu odwołaj klucz i utwórz nowy — pełnego sekretu nie da się odzyskać.

Odwołaj klucz natychmiast, gdy:

* trafił do logów, czatu, zgłoszenia lub publicznego repozytorium;
* usługa została wyłączona;
* nie rozpoznajesz ostatniego użycia;
* zmienił się właściciel integracji albo serwera.
