Гайды
Настройки v200.1.0
Что крутить в DevCraft → DLE API → Настройки: ключи, TTL, профиль, уведомления.
Страница DevCraft → DLE API → Настройки сохраняет параметры в dleapi.json. Часть флагов безопасности перекрывается файлом .env — см. Инструкция .env.
Безопасность (в админке)
| Параметр | Зачем |
|---|---|
| Алгоритм HMAC | Как считается «отпечаток» при генерации ключей (sha256 / sha512 / sha1) |
| Секрет | Строка для HMAC; пусто → сгенерируется при сохранении |
| Длина ключа | Сколько символов у нового API-ключа |
| Маскировать чувствительные поля | Прятать пароли, IP, хеши в ответах CRUD |
На проде обычно ещё включают DLEAPI_SECURE в .env — env, Безопасность.
OAuth2
| Параметр | Зачем |
|---|---|
| TTL access token (сек) | Сколько живёт access_token (по умолчанию 3600) |
Уровни доступа
| Параметр | Зачем |
|---|---|
| Уровень по умолчанию | Если пользователь сам запросил ключ, а группа DLE не привязана — синхронизация |
Профиль на сайте
| Параметр | Зачем |
|---|---|
| Показывать блок API-ключа | Виджет в профиле |
| Разрешить генерировать ключ | Если выкл. — кнопки нет; ключ выдаёт админ |
Как воткнуть include в шаблон: Установка → Профиль. Теги .tpl и email/PM: Шаблоны.
Уведомления о заявках
- Email и/или личные сообщения при новой заявке и при одобрении/отказе
- Получатели: группы DLE и/или конкретные пользователи
- Темы и тела PM (
pm_*); рядом с полями — кликабельные теги плейсхолдеров - После установки в PM уже лежат готовые тексты
Редактор писем тоже здесь: темы в dleapi.json, тела синхронизируются с PREFIX_email. Подробности плейсхолдеров: Шаблоны.
Состояния блока в профиле
idle— ключа ещё нетpending— заявка ждёт решенияapproved— ключ активенdenied— отказ
Админ на чужом профиле может одобрить/отклонить прямо в блоке.