Для интеграции со сторонними сервисами через API часто используется авторизация через USER_ID и USER_HASH. Чтобы получить эти данные, нужно в модуле Администратор:



На той же вкладке API отметьте, к каким интерфейсам может обращаться эта учётная запись (RESTful, Mobile, FitnessKit, Lead и другие интеграции). По умолчанию после обновления ClubIS ограничения ещё не действуют — сначала настройте разрешения у служебных и интеграционных сотрудников.
Чтобы включить проверку разрешений, в параметрах web-service включите опцию Ограничивать доступ сотрудников к API. После этого сотрудник с верными USER_ID и USER_HASH сможет вызывать только отмеченные API; иначе сервер ответит отказом в доступе.
Не затрагиваются: Trainer API, Staff API, Client API и ряд специализированных интерфейсов со своей схемой входа.