REST API V2 использует OAuth 2.0 Client Credentials. Такой доступ предназначен для взаимодействия серверов и не требует входа пользователя в AXKED.
Получение доступа
Идентификатор клиента и секрет выдаёт администратор AXKED для конкретной компании. Секрет храните только на сервере интеграции: его нельзя размещать во frontend-коде, Mini App или мобильном приложении.
Получение токена
POST /oauth/token
Content-Type: application/x-www-form-urlencoded
grant_type=client_credentials
client_id=CLIENT_ID
client_secret=CLIENT_SECRET
scope=branches:read groups:read schedule:read reservations:write enrollments:write
В ответе возвращаются access_token, token_type и срок действия expires_in.
Использование токена
Authorization: Bearer ACCESS_TOKEN
Accept: application/json
Каждый OAuth-клиент связан с одной компанией и видит только её данные.