Проверка работы
Начните после успешного GET /up из раздела «Запуск».
Все шаги выполняйте на тестовом сайте, в том же браузере и под той же учётной записью администратора.
Для проверки токенов используйте HTTPS.
Ниже API расположен по адресу /api/. Если вы задали другой путь, замените его в примерах.
1. Проверьте параметры запроса
- Откройте новую вкладку браузера.
- На своём сайте перейдите по адресу
/api/up/user/15?name=Ivan. - Найдите в JSON поле
result.parameters.
Результат: в parameters есть id со значением 15 и name со значением Ivan.
Это проверочный запрос: он не создаёт и не изменяет пользователя.
2. Проверьте отсутствующий адрес
Откройте /api/check-not-found на своём сайте.
Результат: JSON-ошибка ROUTE_NOT_FOUND, в status.code — 404.
3. Проверьте авторизацию
- В настройках модуля откройте вкладку «Роуты».
- Отметьте «Активировать нативные роуты» и нажмите «Сохранить».
- Обновите страницу документации
/api/docs/. В ней появятся операции/token. - Нажмите
Authorize. Если вbasicAuthилиbearerAuthуже сохранены данные, нажмите для нихLogout, затемClose. Из админки сайта выходить не нужно. - Откройте
GET /tokenи нажмитеTry it out→Execute.
Без авторизации: в Server response код 401.
- Нажмите
Authorize. В блокеbasicAuthукажите логин и пароль учётной записи, под которой открыта админка. НажмитеAuthorize, затемClose. - Повторите
GET /tokenкнопкойExecute.
С авторизацией: код 200. Если токены ещё не выпускались, поле result может отсутствовать.
Если получен AUTH_MFA_REQUIRED, завершите вход с одноразовым кодом на сайте под этим же пользователем
и повторите запрос в том же браузере. Проверку MFA отключать не нужно.
4. Выпустите токены
- Откройте
POST /tokenи нажмитеTry it out→Execute. Параметры заполнять не нужно. - Проверьте код
201вServer response. - В
Response body, в массивеresult, найдите два объекта: сtype = accessиtype = refresh. - Сохраните значение
tokenиз каждого объекта. Не меняйте браузер до конца проверки. - Выполните
GET /tokenи сохранитеclient.idиз записи с датой только что выполненного выпуска. Он понадобится для отзыва.
Повторный POST /token в этом браузере заменит выданную пару. Для следующих шагов используйте последние значения.
5. Обновите токены
- Нажмите
Authorize. ВbasicAuthнажмитеLogout. - В блок
bearerAuthвставьте refresh-токен без словаBearer. НажмитеAuthorize, затемClose. - Выполните
PUT /tokenчерезTry it out→Execute. - Проверьте код
200и сохраните оба новых токена изresult. - Не меняя значение в
bearerAuth, повторитеPUT /token.
Результат повторного запроса: код 401. Старый refresh-токен больше не действует.
6. Отзовите токены
- Нажмите
Authorize. ВbearerAuthнажмитеLogoutи укажите новый access-токен из шага 5. - Нажмите
Authorize, затемClose. - Откройте
DELETE /token, нажмитеTry it outи вставьте сохранённыйclient.idв полеclient_id. - Нажмите
Execute.
Результат: код 200, в ответе result.delete = true.
Если получено false, проверьте client_id: нужная сессия не была отозвана.
- Повторите тот же запрос с тем же токеном.
После отзыва: код 401.
7. Проверьте историю и данные запроса
- В настройках модуля, на вкладке «Аналитика», отметьте «Собирать входящие запросы» и сохраните настройки.
- На вкладке «Логирование», в блоке «Входящие запросы», отметьте «Записывать входящие данные» и «Записывать исходящие данные». Соседние флажки «записывать в файл» для этой проверки не нужны.
- Сохраните настройки.
- В новой вкладке откройте
/api/up?check=historyна своём сайте. Скопируйтеrequest_idиз ответа. - Перейдите в «Сервисы → API-платформа → Входящие запросы». Обновите список и найдите запрос по этому идентификатору.
- Откройте его карточку нажатием на ID. Проверьте вкладки «Входящие данные» и «Исходящие данные».
Результат: для этого request_id есть одна запись. Во входящих данных виден параметр check = history, в исходящих — ответ API.
Если данных нет, проверьте, что запрос выполнен после сохранения обеих настроек логирования и включения сбора.
8. Завершите проверку
- В документации нажмите
AuthorizeиLogoutдля оставшихся сохранённых данных. - На вкладке «Роуты» отключите сервисные роуты. Нативные роуты оставьте включёнными только если будете использовать операции с токенами.
- Сохраните настройки. Верните параметры аналитики и логирования к нужным для сайта значениям.
- Удалите сохранённые для проверки значения токенов.
Если ожидаемые результаты получены, базовая проверка пройдена. Для проверки прав, ограничений, собственных роутов и удаления модуля используйте подробные сценарии.
Если шаг не пройден, сохраните его номер, HTTP-код и ответ без паролей и токенов. Разбор ошибок запуска.