> ## Documentation Index
> Fetch the complete documentation index at: https://docs.clearpolicy.app/llms.txt
> Use this file to discover all available pages before exploring further.

# Ověření v API ClearPolicy

> Zjistěte, jak vytvořit token API a ověřit každý požadavek na REST API ClearPolicy.

API ClearPolicy k ověření používá bearer tokeny. Každý požadavek musí v hlavičce `Authorization` obsahovat platný token API. Tokeny jsou vázané na organizaci, ve které vznikly. Podle použitého tokenu se vrátí data této organizace.

## Vytvořit token API

Vlastníci a správci organizace mohou v ClearPolicy vytvářet tokeny API.

<Steps>
  <Step title="Otevřete nastavení API">
    Na nástěnce ClearPolicy přejděte na **Nastavení -> API**.
  </Step>

  <Step title="Vytvořte token">
    Klikněte na **Vytvořit token API**. Dejte tokenu srozumitelný název, například `Automatizace sestav`, aby tým věděl, kde se používá.
  </Step>

  <Step title="Zkopírujte bearer token">
    Token zkopírujte, jakmile ho ClearPolicy zobrazí. Po zavření dialogu už celý token znovu neuvidíte.
  </Step>

  <Step title="Uložte ho bezpečně">
    Token uložte do správce hesel, správce tajemství nebo nastavení integrace. Nesdílejte ho e-mailem, v chatu ani ve veřejném kódu.
  </Step>
</Steps>

## Předání tokenu v požadavcích

Token vložte do hlavičky `Authorization` každého požadavku API:

```http theme={null}
Authorization: Bearer YOUR_ACCESS_TOKEN
```

Příklad požadavku s tokenem:

```bash theme={null}
curl https://api.clearpolicy.app/api/v1/me \
  -H "Authorization: Bearer YOUR_ACCESS_TOKEN"
```

## Chybové odpovědi

| Stav               | Význam                                                     |
| ------------------ | ---------------------------------------------------------- |
| `401 Unauthorized` | Token chybí, vypršel, nebo je neplatný.                    |
| `403 Forbidden`    | Token je platný, ale nemá oprávnění k požadovanému zdroji. |

<Note>
  Tokeny platí pro jednu organizaci. Všechny odpovědi API odpovídají organizaci, ve které token vznikl.
</Note>

<Note>
  Přístup k API se řídí i rolí člena týmu v ClearPolicy. Vlastníci a správci mohou tokeny API vytvářet a spravovat. Tokeny vázané na správce skupiny mohou token ověřit pomocí `GET /me`. Endpointy lidí, dokumentů a žádostí o potvrzení vrátí `403 Forbidden`.
</Note>

## Odebrat token

Přejděte na **Nastavení -> API** a prohlédněte aktivní tokeny API. Uvidíte, kdo token vytvořil, kdy vznikl, kdy se naposledy použil a kdy vyprší. Klikněte na **Odebrat** a odeberete přístup tokenu, který už nepotřebujete.
