Пользователи и профили
Гостевые и постоянные сессии, регистрация, login, refresh и профиль.
Общий integration guide для Product-проектов Scanderm: только запросы клиентского приложения и основные операции каталога, импорта и магазинов.
Ключ проекта идентифицирует внешнюю интеграцию, пользовательский JWT — конкретную сессию или пользователя.
Для внешнего Sber endpoint передавайте его в X-API-Key.
Для демо-сессии вызовите POST /auth/guest.
Добавьте Authorization: Bearer <access_token>.
# 1. Keep the key outside source control export SBER_API_KEY="<SBER_API_KEY>" export BASE="https://product.sber.scanderm.pro" # 2. Create a guest session TOKENS=$(curl -sS -X POST "$BASE/auth/guest" \ -H "X-API-Key: $SBER_API_KEY") ACCESS_TOKEN=$(echo "$TOKENS" | jq -r .access_token) # 3. Update the profile curl -sS -X PUT "$BASE/me" \ -H "X-API-Key: $SBER_API_KEY" \ -H "Authorization: Bearer $ACCESS_TOKEN" \ -H "Content-Type: application/json" \ -d '{"preferences":{"locale":"ru"}}'
В документации оставлены методы, которые вызывает product.demo, и рабочий контур управления ассортиментом.
Гостевые и постоянные сессии, регистрация, login, refresh и профиль.
Загрузка фото, face/skin-анализ, SSE-прогресс, история и результаты.
Маски проблемных зон, числовые показатели и детальная AI-интерпретация.
Персональная выдача товаров по результатам анализа и пользовательским фильтрам.
CRUD товаров, Excel/CSV-импорт, очередь модерации и загрузка изображений.
Магазины, ближайшая точка, цены, остатки и обновление stock-интеграции.
X-API-KeyОбязателен для всех бизнес-методов. В Swagger вставляется как обычное значение без префикса.
Authorization: Bearer JWTДополнительно требуется для пользовательских данных и анализа.
X-Internal-KeyСерверный ключ для CRUD каталога и очереди импорта. Никогда не передавайте его во frontend.
Запрос сразу возвращает session_id. Готовый результат появляется в истории пользователя.
curl -sS -X POST \ "$BASE/analysis/upload?module=face" \ -H "X-API-Key: $SBER_API_KEY" \ -H "Authorization: Bearer $ACCESS_TOKEN" \ -F "file=@selfie.jpg;type=image/jpeg" # Response { "session_id": "8da5e5c8-...", "status": "processing" }
Без guest/login, JWT, session_id и предварительной загрузки. REST ждёт полный результат, SSE отдаёт показатели по мере готовности.
curl -sS -X POST \ "$BASE/neural/analyze" \ -H "X-API-Key: $SBER_API_KEY" \ -F "file=@selfie.jpg;type=image/jpeg" # One JSON response after completion { "session_id": "...", "status": "done", "results": { ... } }
curl -N -X POST \ "$BASE/neural/analyze/stream" \ -H "X-API-Key: $SBER_API_KEY" \ -F "file=@selfie.jpg;type=image/jpeg" event: session data: {"session_id":"..."} event: progress data: {"task_id":"redness","status":"done"} event: result data: {"status":"done","results":{...}} event: done
Только клиентские методы product.demo и основные операции каталога/импорта. Параметры, тела запросов и Try it out доступны в Swagger.
Откройте Swagger, авторизуйтесь через ProjectApiKey и получите гостевой JWT.