Skip to content

REST API kasutamine

MoneyLights REST API võimaldab sinu süsteemidel lugeda ja hallata sinu organisatsiooni andmeid: tehingud, teenusepakkujad, kliendid, projektid, kategooriad ja rahavoog. Sa autentid end API võtmega.

Saada oma võti X-API-Key päises:

GET /api/transactions HTTP/1.1
Host: api.moneylights.app
X-API-Key: ml_sk_<key-id>_<secret>

Authorization: ApiKey <key> töötab samuti. Authorization: Bearer <key> ei tööta — Bearer kuulub brauseri sessioonile. Ära pane võtit URL-i: sellised päringud keelatakse enne, kui nad kuhugi jõuavad.

Täielik, alati ajakohane nimekiri sellest, mida sinu võti ulatub, on avalik OpenAPI dokument:

GET https://api.moneylights.app/api/public/openapi.json

See genereeritakse töötava rakenduse põhjal ja loetleb täpselt avaldatud lõpp-punktid, igaühe juures on märgitud vajalik ulatus (x-required-scope). Kui see juhend ja see dokument kunagi ei ühti, on dokument õige. Sa saad seda kasutada kliendi generaatoris või importida API tööriista.

Ainult lõpp-punktid, mis on selgelt avaldatud, kuuluvad avalikku API-sse. Juhendav reegel on rikastada ja hallata, mitte hävitada:

  • Sa võid loetleda ja filtreerida tehinguid, määrata neile kategooria, teenusepakkuja, kliendi, projekti või isiku jaotused ning luua või uuendada teenusepakkujaid, kliente, projekte ja kategooriaid.
  • Sa ei saa kustutada teenusepakkujat, klienti, projekti või kategooriat läbi API. Andme eemaldamine, millele teised andmed viitavad, on otsus, mida skript ei peaks üksi tegema — need toimingud kuuluvad rakendusse.

Pangaühendused, arveldamine, meeskonna haldamine ja API võtme haldamine ei ole kunagi saadaval võtmega, olenemata ulatustest, mis tal on.

Kolm piirangut kehtivad, ja päring peab rahuldama kõik:

PlaanLugemised/min ühe võtme kohtaKirjutamised/min ühe võtme kohtaPäringud/min organisatsiooni kohtaPäevas, organisatsiooni kohta
Meeskond1203012010 000
Ettevõte600150600100 000

Organisatsiooni tasandi minutipiirang on see, mille ümber disainida. See on sama number, mis võtme piirang, seega üks võti, mis töötab täisvõimsusel, võib tarbida kogu organisatsiooni minuti — võtmete lisamine ei suurenda läbilaskevõimet. Kui sa jooksutad mitmeid integratsioone, siis tasakaalusta neid.

Iga vastus sisaldab X-RateLimit-Limit ja X-RateLimit-Remaining. 429 kannab Retry-After sekundites — austa seda; kohe uuesti proovimine on see, kuidas kiiruspiirang muutub katkestuseks.

Keeldumised kannavad stabiilset koodi, millele saad toetuda. Need, millega sa tõenäoliselt kokku puutud:

KoodTähendus
api_key_invalidVale vorming, tundmatu või vale saladus
api_key_expiredAegunud — loo uus võti
api_key_revokedVõti on tühistatud või vahetatud saladus on aegunud
api_key_scope_missingVõtmel puudub ulatus, mida see lõpp-punkt vajab
api_key_endpoint_not_publishedLõpp-punkt ei kuulu avalikku API-sse
api_key_rate_limitedÜle piirangu — austa Retry-After

Päring, millel ei ole üldse võtit, saab tavalise 401 ilma koodita — käsitle ilma kehata 401 kui “Ma unustasin päise”.

  • Sinu võti ulatub täpselt ühte organisatsiooni — sellele, mille jaoks see anti. Seda ei saa suunata kuhugi mujale.
  • Kasutusnumbrid on näitlikud. “Viimati kasutatud” ja päringute arv vastavad “kas see on endiselt kasutuses?”, mitte arvelduse küsimustele.
  • Eelista API-d andmevoogude jaoks ja MCP Serverit kui kutsuja on AI assistent — sama tunnus, sama ulatus.