API & Webhooky

Integrujte EasyCRM do vašich systémov cez REST API.

Verejné REST API v1 s 31 rozsahmi oprávnení, autentifikáciou cez Sanctum bearer token a rate limitom 1 000 požiadaviek za minútu. Odchádzajúce webhooky s HMAC-SHA256 podpisom vás upozornia na každú relevantnú udalosť v CRM.

REST API v1

31 rozsahov oprávnení – presne to, čo integrácia potrebuje

EasyCRM REST API v1 pokrýva všetky kľúčové domény CRM: kontakty, leads, príležitosti, aktivity, predaj (produkty, cenové ponuky, objednávky), konverzácie zo schránky, záznamy hovorov, reporty, pipeline, vlastné polia, obchodné tímy a synchronizáciu delta zmien. Každý API token vydaný cez správcu tokenov nesie explicitné rozsahy oprávnení – napríklad `read:contacts`, `write:opportunities`, `read:reports` alebo `write:calls`. Tým sa zabezpečí, že integrácia tretej strany má prístup len k tomu, čo skutočne potrebuje. Rate limit je nastavený na 1 000 požiadaviek za minútu s burst limitom 60 požiadaviek za 5 sekúnd. Prístup k API je dostupný na plánoch Standard a Pro. Autentifikácia prebieha cez Sanctum bearer token v hlavičke `Authorization: Bearer <token>`.

  • 31 pomenovaných rozsahov oprávnení (read/write per doméne)
  • Autentifikácia cez Sanctum bearer token
  • Rate limit: 1 000 req/min, burst 60 req/5 s
  • Kurzorová aj offset paginácia pre zoznamy
  • Delta sync endpoint pre offline mobilných klientov

Odchádzajúce webhooky

11 HMAC-podpísaných udalostí s DLQ a opätovným doručením

EasyCRM odosiela HTTP POST notifikácie na vašu URL adresu pri každej relevantnej udalosti. Každý webhook request je podpísaný HMAC-SHA256 pomocou tajného kľúča vášho predplatného – overíte podpis v hlavičke `X-EasyCRM-Signature` a máte istotu, že udalosť pochádza z EasyCRM. K dispozícii je 11 typov udalostí: `lead_created`, `lead_converted`, `opportunity_stage_changed`, `deal_won`, `deal_lost`, `contact_created`, `contact_updated`, `call_logged`, `message_received`, `quotation_sent` a `order_created`. Ak váš endpoint dočasne nereaguje, EasyCRM udalosť zaradí do fronty opätovného doručenia (DLQ). Na pláne Pro môžete nedoručené udalosti zobraziť v UI a manuálne spustiť opätovné doručenie. SSRF ochrana blokuje privátne a lokálne IP adresy. Webhoooky sú dostupné na pláne Pro.

  • 11 typov webhook udalostí pokrývajúcich celý CRM cyklus
  • HMAC-SHA256 podpis každej udalosti – overovateľný na vašej strane
  • Delivery log s HTTP stavom a telom odpovede
  • DLQ (Dead Letter Queue) s manuálnym redelivery (Pro)
  • SSRF ochrana – privátne IP adresy sú blokované

Plugin framework

Rozšírte EasyCRM vlastnými pluginmi

EasyCRM poskytuje deklaratívny plugin framework pre pokročilé integrácie. Plugin je definovaný JSON manifestom, ktorý opisuje rozsahy oprávnení, webhook udalosti na odber a UI sloty, kde sa plugin zobrazí. Inštalácia prebieha cez OAuth consent flow priamo v administrácii organizácie. V SaaS prostredí sú pluginy izolované (žiadne in-process PHP); v self-host inštalácii je dostupné aj in-process načítanie pre maximálnu flexibilitu. Plugin framework je dostupný na pláne Pro. Ak spravujete viacero klientov alebo budujete produktovú integráciu na EasyCRM, plugin manifest je správna cesta – definujete raz, nasadzujete pre každú organizáciu samostatne.

  • Deklaratívny JSON manifest plugin framework
  • OAuth consent flow pre inštaláciu pluginu v organizácii
  • Per-plugin rozsahy oprávnení a odber webhook udalostí
  • UI sloty – zobrazenie vlastného obsahu v rozhraní CRM
  • In-process PHP loading v self-host režime

Čo získate

EasyCRM ako stavebný kameň vašich systémov

  • Kompletné API pokrývajúce kontakty, predaj, schránku aj reporty
  • Presne vymedzené oprávnenia – integrácia dostane len to, čo potrebuje
  • Webhooky s HMAC podpisom – bezpečné a overovateľné
  • DLQ a manuálny redelivery – žiadna udalosť sa nestratí (Pro)
  • Plugin framework pre opakované nasadzovanie vlastných rozšírení
  • OpenAPI spec generovaný automaticky – typovaný klient pre váš tech stack

Časté otázky

Otázky pre vývojárov

Prístup k REST API je dostupný od plánu Standard. Webhooky a plugin framework sú dostupné na pláne Pro. Na pláne Free môžete EasyCRM vyskúšať bez API prístupu.

Štandardný rate limit je 1 000 požiadaviek za minútu. Pre krátke výbuchové zaťaženie je dostupný burst limit 60 požiadaviek za 5 sekúnd. Pri prekročení limitu API odpovie stavom HTTP 429 s hlavičkou `Retry-After`.

Každý webhook request obsahuje hlavičku `X-EasyCRM-Signature` s HMAC-SHA256 podpisom tela správy. Podpis overiete pomocou tajného kľúča vášho webhook predplatného – postup je rovnaký ako pri Meta alebo Stripe webhookoch.

EasyCRM opakuje doručenie s exponenciálnym back-offom. Ak sa doručenie vyčerpá, udalosť skončí v DLQ (Dead Letter Queue). Na pláne Pro môžete nedoručené udalosti zobraziť v nastaveniach a manuálne spustiť opätovné doručenie.

Áno. EasyCRM generuje OpenAPI spec automaticky cez Scramble. Spec je použiteľný na generovanie typovaných klientov pre váš tech stack – mobilná aplikácia EasyCRM ho využíva na generovanie Dart klienta.

Áno. Cez API môžete programaticky vytvárať kontakty, leads, príležitosti a ďalšie záznamy. Dávkové operácie sú k dispozícii cez sync endpoint. Importovanie cez súbor (CSV, Excel) nie je k dispozícii – API je správna cesta pre automatizované načítanie dát.

Prepojte EasyCRM s vašimi nástrojmi cez REST API

Zaregistrujte sa zadarmo a začnite experimentovať s API na pláne Standard.