Перейти к содержимому

Приложения

Приложения предоставляют вам доступ ко всем функциям Wink как разработчику. Вы можете получить доступ ко всем тем же данным и даже расширять собственные функции Wink. Вы можете использовать сервер OAuth2 Wink для аутентификации вашего туристического сайта так же, как вы используете Google или Facebook. Таким образом, вы можете расширить функции Wink на вашем собственном сайте или приложении.

Пример приложения
Пример записи приложения
  1. Выберите аккаунт, с которым хотите работать, на странице Accounts.
  2. Нажмите Actions внизу карточки аккаунта и выберите Manage account.
  3. На следующей странице перейдите на вкладку Applications.
  4. В этом разделе будет список всех ваших приложений.
  5. Переименуйте или удалите существующее приложение, либо создайте новое.

Поскольку вы не можете получить доступ к секретному ключу приложения, созданного для вас, вам нужно создать своё собственное. Вы можете создать приложение здесь без предварительной настройки объекта недвижимости или компании — оно не привязано к какому-либо конкретному аккаунту.

При создании приложения вы выбираете тип клиента, который определяет, как приложение аутентифицируется. Это нельзя изменить позже — если нужен другой тип, создайте новое приложение.

  • Веб-приложение — серверное приложение, которое может безопасно хранить клиентский секрет (authorization code flow).
  • Одностраничное приложение (SPA) — браузерное приложение без бэкенда; использует PKCE, без клиентского секрета.
  • Мобильное приложение — нативное iOS/Android приложение; использует PKCE с ротацией refresh-токенов.
  • Машина-машине — бэкенд-сервис, действующий от своего имени (client credentials); без входа пользователя.

Вот шаги для создания приложения:

  1. На странице приложений нажмите кнопку Create new application.
  2. Имя Дайте приложению имя. например, Cool App
  3. Тип клиента Выберите тип, соответствующий способу аутентификации вашего приложения — см. Типы клиентов выше.
  4. Redirect URIs Требуется как минимум один redirect URI. Он используется для проверки домена перенаправления после успешной аутентификации. Не используется для приложений типа Машина-машине. например, https://www.cool-site.com
  5. Post-logout redirect URIs (необязательно) URL-адреса, на которые пользователи могут быть перенаправлены после выхода из системы. Оставьте пустым, чтобы использовать redirect URIs выше.
  6. Scopes Выберите, к чему это приложение может получить доступ от вашего имени — см. Выбор scopes ниже.
  7. Нажмите кнопку Create application для продолжения.

Вы будете перенаправлены обратно к списку приложений, и один раз появится диалог с новым Client ID и Client secret. Скопируйте секрет сейчас и сохраните в надёжном месте — он больше не будет показан, и его нельзя будет получить позже (только поменять на новый).

Каждое приложение всегда содержит Sign-in (OpenID Connect) scopes (openid, profile, email, offline_access) — они подтверждают личность пользователя и поддерживают его вход, поэтому они отмечены и заблокированы; это не выбор.

Всё остальное — по желанию. Остальные scopes сгруппированы по функциональным разделам, описанным в Scopes — Аккаунт, Инвентарь и тарифы, Бронирования, Маркетинг и акции, Контент объекта недвижимости, Аналитика и отчёты, Интеграции с Channel manager, Платежи и Бухгалтерия — каждый с описанием на понятном языке того, что он открывает. Используйте ссылки All / None над списком, чтобы выбрать или снять выбор со всех опциональных scopes сразу.

Два семейства scopes намеренно не предлагаются в этой форме:

  • mcp.* — доступ AI-агента к Model Context Protocol, который предоставляется отдельно и только для клиентов типа машина-машине.
  • Scopes уровня администратора (administrator.*) — доступ на уровне платформы, который не предоставляется для отдельных приложений.

После создания приложения эта вкладка и Разрешённые приложения показывают его предоставленные scopes, сгруппированные по разделам (например, “Бронирования: booking.read”), чтобы вы могли сразу видеть, что может делать приложение, не открывая его.

Если секрет клиента мог быть скомпрометирован или вы просто хотите обновить учётные данные, поменяйте их вместо создания нового приложения:

  1. Найдите приложение в списке и нажмите Rotate.
  2. Подтвердите диалог — текущие Client ID и секрет сразу перестают работать.
  3. Скопируйте новый Client ID и секрет из одноразового диалога до его закрытия.

При смене сохраняются имя приложения, тип клиента, redirect URIs и scopes — меняются только учётные данные.

Если приложение больше не нужно, вы можете удалить его. Это действие необратимо — учётные данные будут немедленно отозваны и не могут быть восстановлены.

  1. Найдите приложение в списке и нажмите Delete.
  2. Подтвердите диалог для окончательного удаления приложения.