REST API

الكود الخاص بك يقرأ HumanR ويغذيه — على رمز لا كلمة مرور قاعدة البيانات

API REST إصدار أنظمتك تتصل برمز حامل: اقرأ الموظفين وأيام الحضور وطلبات الإجازات ودورات الاستعراض والأهداف والقوائم المرجعية — وأرسل لكمات الحضور من نظام الوقت الذي لا يتحدث شيء سوى HTTP. يتم عرض الرموز مرة واحدة وتخزين مجزأة ورمز أبداً يمكن أن يحمل إذن المسؤول الذي أصدره لم يكن يملكه.

شاهد البث المباشر — عرض توضيحي في دقائق →

هل هذا يبدو مألوفاً؟

الطريقة الوحيدة للحصول على البيانات تصديرها وإرسال بريد إلكتروني

نظام الوقت أو كشك يمكنه إنتاج اللكمات لكن لا مكان لإرسالهم

البديل على الجدول هو تسليم Integrator كلمة مرور قاعدة البيانات

بيانات الاعتماد في ذلك النص هناك سنتين لا أحد يعرف من أصدره

القدرات

ما تحصل عليه

10 قدرات

رمز لا يمكنه تجاوز الشخص الذي أصدره

النطاقات تُختار من ما الإدارة الإصدار بالفعل يملك لذا رمز نسخة مضيقة من بلوغ الموجود وأبداً طريقة حول ذلك. منح رمز قراءة الحضور فقط وهذا بالضبط ما يمكنه فعله — نفس فحوصات الإذن تطبيق الويب يعمل تنطبق بدون تغيير خلف endpoint.

عرضت مرة واحدة مخزنة مجزأة

الرمز الخام يظهر على الشاشة تماماً مرة واحدة عند الإصدار. فقط Hash محفوظ لذا لا أحد — بما فيها نحن — يمكنه قراءة الرمز مرة أخرى من قاعدة البيانات. رمز مفقود يُلغى وأعيد إصداره بدلاً من استعادته وهي السلوك الصحيح والسبب الذي يستحق الكلام بصوت عال.

أُصدر وألغاه على السجل

كل إصدار وإلغاء يُكتب لمسار التدقيق بـ البادئة القصيرة للرمز وليس Hash الخاص به لذا سنة لاحقة يمكنك بعد إجابة من أنشأ البيانات الاعتماد يجلس في نص شخص ما الآن — بدون السجل نفسه تصبح مكان بيانات الاعتماد تسريب.

اقرأ الموظفين والحضور والإجازات والأداء والبيانات المرجعية

قوائم الموظفين والسجلات الفردية وأيام الحضور مع البداية والنهاية والعد والتفاصيل ورقائق الإجازات وأيام الاستعراض ودورات الاستعراض والاستعراضات والأهداف تحتهم والقوائم المرجعية خلف كل أسفل السهم — الشركات والأقسام والتسميات ومواقع العمل. مترابطة والمُصفاة ومحدودة لذا طلب واحد لا يمكنه سحب الجدول كاملاً.

دفع لكمات الحضور في

دفعة اللكمات من أي نظام يمكنه إنشاء طلب HTTP. بطريقة الموظف والطابع الزمني بحيث إعادة الإرسال بعد انتظار يخزن لا شيء مرتين وتجميع مزج صفوف جيدة وغير قابلة للحل لا يزال يهبط الجيدة ويعيد الباقي للتصحيح — بدون كل أو لا شيء الفشل على مزامنة ليلية.

حدود الشركة رمز لا يمكنه الجدال بها

نطاق رمز إلى شركة واحدة وكل استعلام مُصفّى لها قبل أي معامل الطلب يتم قراءته. متصل يطلب صفوف شركة أخرى يحصل على صفوف شركته الخاصة لا خطأ ولا بيانات شخص آخر.

الحقول الحساسة تبقى خلف أذنهم الخاصة

الراتب والمعرفات الشخصية مقنعة في ردود API ما لم يحمل الرمز النطاق الحساس البيانات بالضبط كما هي في الواجهة. لا باب خلفي حيث API يعيد أكثر من نفس المستخدم سيرى على الشاشة.

موثق وقابل للاستكشاف

وثيقة OpenAPI المولدة ومستكشف تفاعلي تعيش خلف نفس تسجيل الدخول مثل بقية التطبيق لذا Integrator يمكنه قراءة كل endpoint والمعامل وشكل الرد وحاول دعوة ضد البيانات الخاصة بها بدلاً من العمل من PDF.

معدل محدد لكل رمز

كل رمز يحصل على ميزانية لكل دقيقة خاصة به بدلاً من مشاركة مجموعة عامة لذا حلقة Ingest Integrator الواحدة لا يمكنها تجويع آخر والقيد قيمة التكوين تثبيتك يمكن للضبط.

غائب ما لم تطلب الأمر

API هو كل مفتاح Tenant. مع أنه كل مسار — endpoints والوثائق وشاشة الرمز على حد سواء — أجيب 404 بدلاً من 403 لذا مثيل لم يمكنه تشغيل يبدو إلى الماسح الضوئي بالضبط مثل واحد حيث الميزة لا موجودة.

أي شيء يمكنه إنشاء طلب HTTP

لا موصل لبناء بدون SDK لتبني: API بسيط JSON على HTTPS مع رمز حامل وهو ما تستطيع لغة كل وأكثر منصات التشغيل الآلي وأكثر أنظمة الوقت والوصول تتحدث بالفعل.

Your own systems
Inbound API
Time & access systems
Inbound API
OpenAPI / Swagger
Signed HTTP

كل ما يتصل به HumanR، داخلاً وخارجاً →

مباشرة من المنتج

شاشات فعلية من شركة العرض التوضيحي — نفس النظام الذي يفتحه تسجيل دخولك.

HumanR API tokens — two active tokens shown by short prefix with their scopes, alongside the issue form listing every available scope
A token is shown once at issue and stored only as a hash — the list can only ever show you its prefix. It carries just the scopes you tick, and only scopes the admin issuing it already holds, so a token can never outgrow the person who created it.

أسئلة

ماذا يمكن API الكتابة عنه؟

لكمات الحضور و فقط. كل شيء آخر قراءة فقط اليوم: الموظفون وأيام الحضور وطلبات الإجازات ودورات الأداء والاستعراضات والأهداف والقوائم المرجعية كل يأتي لكن لا شيء يذهب في. هذه نقطة توقف متعمدة وليس عن طريق الخطأ — إنجاج اللكم هو الكتابة التي تفتح تكاملات حقيقية وإنشاء الموظفين أو الموافقة على الإجازات على API تحتاج نفس الموافقة و دقق دلالات الواجهة تطبقه وهو ما قد نبنيه بشكل صحيح من السريع.

كيف يختلف هذا عن webhooks؟

اتجاهات معاكسة وأكثر التكاملات تريد كلاهما. Webhooks هي HumanR الدفع لك اللحظة شيء يحدث — تشغيل رواتب ينتهي أو حصة أسابيع من السقوط — مع بدون استطلاع. API هو الكود الخاص بك سحب على جدولته الخاصة أو لكمات الدفع في. إعداد النموذجي يشترك في الأحداث التي تهتم عن والاتصال API لجلب التفاصيل خلفهم.

هل آمن لإعطاء بائع رمز؟

أكثر أماناً من البديل الذي عادة يُقترح وهو تسجيل دخول قاعدة البيانات. رمز يحمل فقط نطاقات ترسل علامة يمكن تثبيت إلى شركة واحدة ينتهي على تاريخ تعيينه معدل محدود على الخاص به ويمكن إلغاؤه في النقرة الواحدة بدون إزعاج أي شخص آخر تكامل. وبأن رمز أبداً يمكنه تجاوز إذن الإدارة الذي أصدره شعاع الفشل لرمز مسرب محدود بشخص يمكنك الاسم.

شاهدها ببيانات حقيقية على شكلك

اطلب عرضاً توضيحياً، وسنرسل لك تسجيل دخول شخصياً إلى شركة عرض توضيحي محملة بالكامل — استكشف الشاشات الفعلية مع بيانات واقعية في دقائق.

بدون بطاقة ائتمان. لا توجد مكالمة مبيعات مطلوبة. تسجيل دخول حقيقي يُرسل إليك.