Klucz API pozwala Twojemu oprogramowaniu — systemowi HR, skryptowi raportowemu albo agentowi AI — pracować na danych organizacji bez logowania się człowieka. Klucz należy do organizacji, a nie do Ciebie, więc działa dalej po zmianie pracy, a unieważnisz go jednym kliknięciem.
Utwórz klucz
- 1Wejdź w Organizacja → Ustawienia → Integracje. Programiści tworzą swoje klucze w Aplikacje → Integracje.
- 2Kliknij Utwórz klucz.
- 3Nazwij go od narzędzia, które go użyje — tę nazwę zobaczysz w logu żądań.
- 4Wybierz role klucza: Administrator, Analityk albo Administrator gogli. Klucz nigdy nie może więcej niż Ty, więc widzisz tylko role, które sam masz.
- 5Wybierz zakres: Tylko odczyt albo Odczyt i zapis.
- 6Wybierz ważność: 30, 90 albo 365 dni.
Klucz pokazujemy raz, zaraz po utworzeniu. Skopiuj go do menedżera haseł albo sejfu sekretów, zanim zamkniesz okno. Jeśli go zgubisz, wymień klucz i używaj nowego.
Traktuj klucz jak hasło
Kto go ma, czyta dane organizacji w zakresie ról, które nadałeś. Nigdy nie wklejaj go na czat, do zgłoszenia ani do publicznego repozytorium.
Jak wygląda klucz
Każdy klucz zaczyna się od sk_live_, na przykład sk_live_7Hq2mZk1_…. Panel przechowuje tylko jego skrót i widoczny prefiks — dlatego nie możemy pokazać pełnego klucza drugi raz.
Wysyłaj go w nagłówku Authorization:
Authorization: Bearer sk_live_7Hq2mZk1_…
Role i zakres
- Role decydują, jakie dane klucz widzi — dokładnie tak samo jak dla człowieka w tej roli.
- Zakres decyduje, co może zrobić: klucz tylko do odczytu dostaje
403przy każdym zapisie. - Klucz działa wyłącznie w organizacji, w której powstał. Do panelu (
api/web) nie ma dostępu w ogóle.
Ważność i wymiana klucza
Klucz przestaje działać w momencie wygaśnięcia. Wymiana daje nową wartość klucza, a stary działa jeszcze 24 godziny — tyle, ile trzeba na wdrożenie nowej wartości w swoim narzędziu bez przerwy w działaniu. Unieważnienie kończy życie klucza natychmiast: każde wywołanie jest odrzucane w ciągu minuty.
Limity
- 10 aktywnych kluczy na organizację i kontekst.
- 120 żądań na minutę na klucz. Powyżej tego API odpowiada
429z nagłówkiemRetry-After.
Log żądań
Karta Log żądań na tej samej stronie pokazuje każde wywołanie kluczem tej organizacji: klucz, metodę i ścieżkę, status odpowiedzi i czas. Przy diagnozie integracji filtruj go po kluczu albo statusie. Wpisy przechowujemy przez 90 dni.
Dokumentacja API
Pełną listę endpointów oraz kształt żądań i odpowiedzi znajdziesz w publicznym dokumencie OpenAPI: api.skillsive.com/core/swagger. Wybierz dokument public w selektorze na górze.
Podłącz agenta AI (MCP)
Ten sam klucz uwierzytelnia Cię na serwerze MCP Skillsive pod https://api.skillsive.com/core/mcp, który wystawia API jako narzędzia wołane wprost przez agenta.
Claude Code — jedna komenda w terminalu:
claude mcp add --transport http skillsive https://api.skillsive.com/core/mcp --header "Authorization: Bearer sk_live_…"
Cursor — dopisz serwer do ~/.cursor/mcp.json (albo .cursor/mcp.json w projekcie):
{
"mcpServers": {
"skillsive": {
"type": "http",
"url": "https://api.skillsive.com/core/mcp",
"headers": { "Authorization": "Bearer sk_live_…" }
}
}
}
Konektory Claude.ai i ChatGPT
Konektory w aplikacjach webowych Claude i ChatGPT wymagają logowania OAuth, którego Skillsive jeszcze nie obsługuje. Agenci uwierzytelniani nagłówkiem — Claude Code, Cursor i Twoi właśni agenci — działają już dziś.