API-ключ — це секретний токен, який дає програмам доступ до фінансових даних вашого воркспейсу без входу під вашим логіном і паролем. Через нього зовнішні сервіси, скрипти чи AI-асистенти можуть читати й вносити дані автоматично.

Для чого це власнику
- Інтеграції. Підключити OneB до інших систем (CRM, склад, власний застосунок), щоб дані ходили автоматично.
- Автоматизація. Скрипти, які регулярно вивантажують звіти чи заносять операції.
- AI-асистенти. Через ключ можна під'єднати OneB Finance до AI-помічника (наприклад, за протоколом MCP) — і питати про фінанси або створювати платежі природною мовою.
Головна вигода — автоматизація рутини без передавання комусь вашого пароля до кабінету.
Створення ключа: секрет показується один раз
Найважливіший нюанс безпеки. Коли ви натискаєте Створити ключ:
- Ви даєте ключу назву (щоб пам'ятати, для якої інтеграції він).
- Система один раз показує повний секрет (напр.
fin_sk_…). Його треба скопіювати одразу — після закриття вікна повний ключ уже не можна буде переглянути.
- У списку далі видно лише замаскований початок ключа — не сам секрет.
Якщо ключ загубився — його не «відновлюють», а створюють новий.
Контроль і відкликання
- Останнє використання — біля кожного ключа видно, коли ним востаннє користувалися (або «Не використовувався»). Це допомагає помітити підозрілу активність або знайти забуті ключі.
- Перегенерувати — замінити секрет ключа на новий (стара інтеграція перестане працювати, доки не отримає новий ключ). Використовуйте для планової ротації.
- Видалити (відкликати) — миттєво позбавити ключ доступу.
Правила безпеки
- Ставтеся до ключа як до пароля. Він відкриває доступ до фінансів компанії — не публікуйте його в коді, чатах чи скріншотах.
- Окремий ключ на кожну інтеграцію. Тоді, якщо один сервіс скомпрометовано, ви відкликаєте лише його ключ, не ламаючи решту.
- Регулярно переглядайте список і видаляйте невикористовувані ключі.
Пов'язані статті: Обробка платежів · Авто-категоризація