OAuth-alkalmazások: „Csatlakozás a Sayweekhez” a saját appodban
Regisztráld a saját alkalmazásodat, és a felhasználók a saját Sayweek-fiókjukkal engedélyezik – jelszó és API-kulcs másolgatása nélkül.
Frissítve:
Ha a saját termékedbe, ügynökségi eszközödbe vagy ügyfeled rendszerébe szeretnél „Csatlakozás a Sayweekhez” gombot, regisztrálj egy OAuth-alkalmazást. Bármelyik Sayweek-felhasználó összekapcsolhatja a saját munkaterével: egy engedélyező oldalon látja, mit kér az app, és egy kattintással jóváhagyja. API-kulcsot senkinek nem kell másolnia.
Alkalmazás regisztrálása
- Nyisd meg a Beállítások → Összes integráció oldalt, és kattints a REST API kártyára (tulajdonosi jog és API-t tartalmazó csomag kell).
- Az OAuth-alkalmazások résznél kattints az Alkalmazás regisztrálása gombra.
- Írd be az app nevét (Az alkalmazás neve) – ezt látják a felhasználók, a „Sayweek” szó nem lehet benne. A logó és a weboldal csak
https://cím lehet. - A Visszairányítási címek mezőbe soronként egy címet írj:
https://, fejlesztéshezhttp://localhostvagyhttp://127.0.0.1is jó. A címnek pontosan egyeznie kell. - A Mit kérhet az alkalmazás? résznél jelöld be a jogosultságokat, az Alkalmazás típusa résznél pedig válassz szerveroldali vagy böngészős/mobil változatot.
- Kattints a Mentés gombra, és másold ki a Client ID értékét és a Client secret – csak most látod titkot (titkos kulcsos appnál).
Szerveroldali vagy nyilvános kliens?
- Szerveroldali (titkos kulccsal) – a saját szervered váltja be a kódot a client secrettel és PKCE-vel. A secretet tartsd a szerveren, soha ne a böngészőben vagy az appban.
- Böngészős, mobil vagy CLI (titok nélkül) – nem tud titkot őrizni, ezért csak a PKCE védi. Ha később mégis kell secret, az Új secret gomb titkos kulcsossá teszi.
Így működik a csatlakozás
- Küldd a felhasználót a
/oauth/authorizecímre ezekkel:response_type=code,client_id,redirect_uri,scope(pl.read write),stateés a PKCE-hezcode_challenge+code_challenge_method=S256. - A felhasználó belép a Sayweekbe, és az engedélyező oldalon látja az app nevét, logóját és a kért jogosultságokat – ezeket szűkítheti is.
- Jóváhagyás után visszairányítjuk a
redirect_uricímre egy egyszer használhatócodeértékkel (10 percig érvényes). - A szervered a
/api/oauth/tokenvégponton beváltja a kódot acode_verifierértékkel (és a secrettel): 1 órás access tokent és 30 napos refresh tokent kapsz. Frissítéskor mindkettő új lesz – a régi refresh token többé nem használható.
Jogosultságok
read– Olvasás: márkák, csatornák, heti terv, posztok, ötletek, statisztika.write– Piszkozatok és ötletek: piszkozatot ír és szerkeszt, közzététel nélkül; webhookra is feliratkozhat.approve– Jóváhagyás: valódi ütemezés, csak ha a munkatérben engedélyezve van. Alapból sosem kérjük – csak ha ascopekifejezetten tartalmazza.
Kapcsolatok visszavonása
A felhasználók a REST API kártya Kapcsolódó alkalmazások listájában látják, mely appok férnek hozzá a munkaterükhöz; a Visszavonás gomb azonnal érvényteleníti a tokeneket, és törli az app által létrehozott webhookokat is. Te, fejlesztőként, a saját alkalmazásodnál a Kikapcsolás gombbal minden kapcsolatot szüneteltethetsz, a Törlés gombbal pedig véglegesen megszüntetheted. Programból a /api/oauth/revoke végpont vonja vissza a tokent.
Hasznos volt ez a cikk?
Kapcsolódó cikkek
- REST API: API-kulcsok és jogosultságokAPI-kulcs létrehozása, a read / write / approve jogosultságok, a végpontok és a kulcs visszavonása.
- Fejlesztői portál: leírás, kipróbáló konzol, Postman, kliensekA /fejlesztoknek oldalon megtalálod a teljes API-leírást, kipróbálhatod a hívásokat a saját fiókoddal, és letöltheted a Postman-gyűjteményt.
- Webhookok (n8n és saját szerver)Aláírt JSON a saját címedre minden kiválasztott eseménynél – újrapróbálással, kézbesítési naplóval és tesztküldéssel.
- Claude és ChatGPT (MCP)Kösd be a Sayweeket a Claude-ba vagy a ChatGPT-be: az asszisztens látja a terved, piszkozatot ír, ami a jóváhagyásodra vár.