S Scanderm × Sber Backend
Production API работает

Полный продуктовый backend API

Единая точка интеграции для анализа кожи, визуализаций, персональных рекомендаций, каталога и магазинов проекта Sber. Без клиентского фронтенда.

Начало работы

Первый авторизованный запрос за три шага

Gateway-ключ идентифицирует интеграцию, пользовательский JWT — конкретную сессию или пользователя.

1
Сохраните gateway-ключ

Передавайте его в X-API-Key во всех API-запросах.

2
Получите JWT

Для демо-сессии вызовите POST /auth/guest.

3
Вызовите защищённый метод

Добавьте Authorization: Bearer <access_token>.

bash · guest session
# 1. Keep the key outside source control
export SBER_API_KEY="<SBER_API_KEY>"
export BASE="https://product.sber.scanderm.pro"

# 2. Create a guest session
TOKENS=$(curl -sS -X POST "$BASE/auth/guest" \
  -H "X-API-Key: $SBER_API_KEY")

ACCESS_TOKEN=$(echo "$TOKENS" | jq -r .access_token)

# 3. Read the profile
curl -sS "$BASE/me" \
  -H "X-API-Key: $SBER_API_KEY" \
  -H "Authorization: Bearer $ACCESS_TOKEN"
Полный контур

Всё, что нужно продуктовой интеграции

BFF объединяет Core, ML-визуализации и рекомендательную систему, сохраняя данные проекта изолированно.

Пользователи и профили

Гостевые и постоянные сессии, регистрация, login, refresh и профиль.

Анализ кожи

Загрузка фото, face/skin-анализ, SSE-прогресс, история и результаты.

Визуализации

Маски проблемных зон, числовые показатели и детальная AI-интерпретация.

Рекомендации

Персональная выдача товаров по результатам анализа и пользовательским фильтрам.

Каталог и импорт

CRUD товаров, Excel/CSV-импорт, очередь модерации и загрузка изображений.

Магазины и остатки

Магазины, ближайшая точка, цены, остатки и обновление stock-интеграции.

Авторизация

Два независимых уровня доступа

SberApiKey

X-API-Key

Обязателен для всех бизнес-методов. В Swagger вставляется как обычное значение без префикса.

BearerAuth

Authorization: Bearer JWT

Дополнительно требуется для пользовательских данных, анализа и административных изменений.

Без ключа доступны только /health, /docs, /swagger и /openapi.json. Gateway-ключ нельзя помещать во frontend-код или публичный репозиторий.
Пример

Запуск анализа изображения

Запрос сразу возвращает session_id. Готовый результат появляется в истории пользователя.

POST /analysis/upload?module=face
curl -sS -X POST \
  "$BASE/analysis/upload?module=face" \
  -H "X-API-Key: $SBER_API_KEY" \
  -H "Authorization: Bearer $ACCESS_TOKEN" \
  -F "file=@selfie.jpg;type=image/jpeg"

# Response
{
  "session_id": "8da5e5c8-...",
  "status": "processing"
}
API Reference

Все группы методов

Список строится из актуальной OpenAPI-схемы. Параметры, тела запросов и Try it out доступны в Swagger.

Загружаем OpenAPI-схему…
Схемы и Try it out

Готовы проверить интеграцию?

Откройте Swagger, авторизуйтесь через SberApiKey и получите гостевой JWT.

Открыть Swagger