Przejdź do głównej zawartości

Uwierzytelnianie

Do integracji zewnętrznych Leezy używa OAuth 2.0 w wariancie Authorization Code. PKCE z S256 jest wymagane.

Endpointy

EndpointMetodaZastosowanie
/api/oauth/authorizeGETRozpoczęcie autoryzacji i ekran zgody.
/api/oauth/tokenPOSTWymiana kodu autoryzacyjnego albo tokenu odświeżającego.
/api/oauth/revokePOSTUnieważnienie tokenu dostępu lub odświeżającego.

Żądanie autoryzacji

https://leezy.ai/api/oauth/authorize?
response_type=code&
client_id=YOUR_CLIENT_ID&
redirect_uri=https://example.com/oauth/callback&
scope=leads:read%20webhooks:manage&
state=random_state&
code_challenge=BASE64URL_SHA256_CODE_VERIFIER&
code_challenge_method=S256

Wymiana tokenu

curl -X POST "https://leezy.ai/api/oauth/token" \
-H "Content-Type: application/json" \
-u "YOUR_CLIENT_ID:YOUR_CLIENT_SECRET" \
-d '{
"grant_type": "authorization_code",
"code": "AUTHORIZATION_CODE",
"redirect_uri": "https://example.com/oauth/callback",
"code_verifier": "ORIGINAL_CODE_VERIFIER"
}'

Odpowiedź zawiera token dostępu typu Bearer, token odświeżający, czas ważności, przyznane zakresy oraz api_base_url.

Zakresy uprawnień

ZakresUprawnia do
leads:readodczytu leadów.
leads:writetworzenia i aktualizacji leadów.
conversations:readodczytu rozmów.
conversations:writewysyłania wiadomości w rozmowach.
tickets:readodczytu zgłoszeń serwisowych.
tickets:writetworzenia i aktualizacji zgłoszeń.
meetings:readodczytu zarezerwowanych spotkań.
webhooks:managetworzenia webhooków i zarządzania nimi.

Zapytania do API

curl "https://leezy.ai/api/v1/leads" \
-H "Authorization: Bearer lzy_at_your_access_token"