---
title: API tokeny
description: Autentizace skriptů, CI a integrací pomocí API tokenů.
---

API token autentizuje požadavky na Futrou API a Futrou CLI bez osobního přihlášení — hodí se pro CI pipeline, skripty a integrace třetích stran.

- Workspace token přežije i smazání svého tvůrce — je stavěný na automatizaci, ne na to, aby patřil konkrétnímu člověku.
- Ve výchozím stavu dlouhodobě platný — nastavte datum expirace, nebo ho nechte bez omezení až do zneplatnění.
- Používejte co nejužší roli a rozsah projektů, které danou úlohu splní.
- Zobrazí se jen jednou, při vytvoření — zkopírujte si ho na bezpečné místo, protože znovu ho zobrazit nepůjde. Ztratili jste ho? Zneplatněte ho a vytvořte nový.

## Typy

- **[Workspace](#workspace-api-tokeny)** — patří workspacu, obchází 2FA.
- **[Uživatelský](#uzivatelske-api-tokeny)** — patří uživateli, vyžaduje 2FA.
- **[Serverový](#serverove-api-tokeny)** — patří samostatnému serveru Futrou Nasua, obchází 2FA.

## Role

API tokeny používají stejné role jako členové workspacu. Uživatelský token nese vaši vlastní roli v každém workspacu, jehož jste členem; workspace token má roli přiřazenou přímo a lze ho volitelně omezit na konkrétní projekty, stejně jako u člena. Více na stránce [Role](/cs/docs/members/#role).

## Workspace API tokeny {#workspace-api-tokeny}

Vytváří se ručně v **Nastavení workspacu → API tokeny**, pro dlouhodobé použití jako CI pipeline a integrace, které by neměly záviset na účtu konkrétní osoby. Integrace třetí strany si o něj může požádat také přímo přes [OAuth2](/cs/docs/glossary/#oauth2), když ji autorizujete pro workspace místo pro sebe.

![Dialog Vytvořit API token s výběrem názvu, expirace a role](/img/docs/v2/api-token-create.png)

## Uživatelské API tokeny {#uzivatelske-api-tokeny}

Vytváří se automaticky po přihlášení pomocí přihlašovacích údajů nebo [OAuth2](/cs/docs/glossary/#oauth2) — nic se nevytváří ručně. Funguje jako vy:

- Vyžaduje [2FA](/cs/docs/settings/#dvoufaktorove-overeni-2fa), pokud ho máte zapnuté.
- Uděluje přístup ke každému workspacu, jehož jste členem, s vaší vlastní rolí v každém z nich.
- Umí vytvářet další API tokeny (viz poznámka níže).
- Krátkodobě platný, automaticky obnovovaný, dokud jste přihlášeni, a přestane fungovat po smazání účtu.

## Serverové API tokeny {#serverove-api-tokeny}

Samostatný server [Futrou Nasua](/cs/docs/nasua/) si vydává vlastní tokeny nezávisle na Futrou Cloud — slouží k autentizaci vůči API daného serveru, když do hry nevstupuje žádný workspace.

## Použití

Token předejte [Futrou CLI](/cs/docs/cli/) přes `--api-token`, nebo proměnnou prostředí `FUTROU_API_TOKEN`, místo interaktivního přihlašování:

```bash
futrou --api-token $FUTROU_API_TOKEN serverlets list
```

Nebo ho pošlete přímo na API jako bearer token:

```bash
curl -H "Authorization: Bearer $FUTROU_API_TOKEN" https://api.futrou.com/v2/serverlets
```

> **Poznámka:** Když ručně vytváříte token patřící workspacu, můžete mu dát pouze roli rovnou nebo nižší, než je vaše vlastní role v daném workspacu — nemůžete vytvořit token s rolí Owner, pokud jste sami jen Developer. To odpovídá pravidlu pro [pozvání člena](/cs/docs/members/#role).
>
> Tokeny patřící workspacu ani serveru nemohou vytvářet další API tokeny, ať mají jakoukoli roli — token může vytvořit jen uživatel, a to prostřednictvím uživatelského tokenu. Díky tomu je u vzniku tokenu vždy dohledatelná konkrétní osoba, i když se výsledné tokeny pak používají bez dozoru.
>
> Aplikace třetí strany si o token může požádat i bez ručního vytvoření — viz [Aplikace](/cs/docs/apps/).