Zmeny vo verzii 1.3
Vydané: Október 2026
Verzia 1.3 „REST API“: všetko, čo môžete robiť vo webovej aplikácii -- od úloh a L10 stretnutí až po správu organizácie a platformy --, je teraz dostupné aj integráciám cez zdokumentované REST API s osobnými API kľúčmi.
Hlavné novinky
- Nové REST API na adrese
/api/v1pre automatizačné nástroje ako n8n alebo Zapier, skripty na reporty a vlastné aplikácie - Osobné API kľúče v Nastavenia > API kľúče s rozsahmi
read,writeaplatform - Celá aplikácia v API: dáta tímov, správa organizácie a tímov aj správa platformy
- Popis OpenAPI 3.1 a interaktívna referencia na
/api/v1/docs, kde môžete volania skúšať s vlastným kľúčom - Neutrálne názvy zdrojov, zrozumiteľné aj vývojárom, ktorí EOS nepoznajú --
tasks,goals,metrics,vision,org-chart,people-reviews - Hodnoty Scorecardu zadané počas L10 stretnutia sa teraz v Scorecarde zobrazia
Nové funkcie a zmeny
API kľúče
- Každý používateľ si svoje kľúče vytvára a spravuje sám v Nastavenia > API kľúče: názov, prístup (Len čítanie alebo Čítanie a zápis) a platnosť (30 dní, predvolene 90 dní, 365 dní alebo Bez obmedzenia).
- Celý kľúč sa zobrazí iba raz, hneď po vytvorení. EOS Hub si ukladá len jeho odtlačok (hash), takže stratený kľúč sa už zobraziť nedá -- odvolajte ho a vytvorte nový.
- Najviac 10 aktívnych kľúčov na používateľa; expirované a odvolané kľúče sa nezapočítavajú a zostávajú v zozname pre prehľad.
- Zoznam ukazuje viditeľný začiatok každého kľúča, oprávnenia, posledné použitie, platnosť a stav. Odvolanie kľúča okamžite zastaví všetky integrácie, ktoré ho používajú.
- Kľúče platformy: prevádzkovatelia platformy (
SUPERADMIN) môžu vytvárať kľúče s rozsahomplatformna správu platformy. Platia najviac 90 dní a sú označené červeným štítkom Platforma. - V Platforma > Používatelia prevádzkovateľ vidí, koľko aktívnych kľúčov má každé konto, môže otvoriť zoznam kľúčov používateľa (len údaje o kľúčoch, nikdy kľúč samotný) a odvolať kľúč, ktorý mohol uniknúť.
Pozri API kľúče.
REST API
- Dáta tímu: úlohy, problémy, Rocks s míľnikmi, ukazovatele Scorecardu s týždennými hodnotami, L10 stretnutia s hodnoteniami, segue, novinkami (headlines) a kaskádovými správami, V/TO, organizačná štruktúra, hodnotenia ľudí a odkazy v dokumentoch -- čítanie aj zápis, podľa rovnakých pravidiel ako vo webovej aplikácii.
- Správa organizácie pre Vlastníkov a Administrátorov organizácie: nastavenia organizácie, členovia, tímy a členovia tímov.
- Správa platformy pre prevádzkovateľa platformy: organizácie (vytvorenie, pozastavenie, obnovenie), kontá, API kľúče používateľov a nastavenia AI. Endpointy platformy nikdy nevracajú dáta organizácií.
- Týždenné hodnoty Scorecardu poslané bez
onTracksa posúdia podľa cieľa ukazovateľa. Čísla môžu mať desatinnú čiarku aj bodku (3,5aj3.5), skupiny tisícov a%na konci; hodnota, ktorú nemožno posúdiť jednoznačne, potrebuje výslovnéonTrack. - Len správa vlastných API kľúčov zostáva vo webovej aplikácii -- kľúč nikdy nemôže vytvoriť ani odvolať iné kľúče.
Pozri REST API.
Konvencie API
- JSON s názvami polí v tvare
camelCase; verzia API je súčasťou URL (/v1). - Stránkovanie kurzorom: zoznamy vracajú
dataanextCursor,limitje 1 až 200 (predvolene 50). Stránky zostávajú stabilné, aj keď medzitým niekto položky pridáva alebo maže. - Chyby používajú štandardné HTTP stavové kódy a JSON telo so strojovo čitateľným
code(napríkladforbidden,notFound,orgSuspended,invalid); pri chybách formátu odpoveď vypíše problémy po jednotlivých poliach. Každá odpoveď obsahuje hlavičkuX-Request-Id. - Limit požiadaviek: 120 požiadaviek za minútu na kľúč; nad limit
429 rateLimiteds hlavičkouRetry-After. - Kalendárne dni -- termíny, dni stretnutí, týždne Scorecardu -- sú obyčajné hodnoty
YYYY-MM-DD, ktoré sa medzi časovými pásmami neposúvajú. Časové okamihy sú v ISO 8601 v UTC.
Bezpečnosť
- Kľúč nemá vlastné oprávnenia: koná s aktuálnymi rolami svojho vlastníka v organizáciách a tímoch, ktoré sa overujú pri každej požiadavke. Keď niekoho odoberú z organizácie alebo tímu, jeho kľúče k nim okamžite stratia prístup. Rozsahy kľúča tieto práva môžu len zúžiť.
- Kľúče s rozsahom
platformfungujú len dovtedy, kým je ich vlastník prevádzkovateľom platformy, a ani kľúče prevádzkovateľa nemajú automatický prístup k údajom zákazníkov. - Úplný zoznam členov organizácie (
GET /orgs/{orgId}/members) je dostupný len jej Vlastníkom a Administrátorom, rovnako ako vo webovej aplikácii; ostatní členovia vidia členov svojich tímov. /api/v1prijíma iba API kľúče -- prihlásenie v prehliadači (session cookie) tam nefunguje.- Interaktívna referencia načítava jediný pevne zvolený skript so Subresource Integrity pod prísnou Content Security Policy.
Opravy
- Hodnoty Scorecardu zadané počas L10 stretnutia sa teraz uložia do týždňa, ktorý Scorecard ukazuje ako aktuálny vo vašom časovom pásme. Predtým sa ukladali k lokálnej polnoci vášho prehliadača namiesto týždňa, ktorý používa Scorecard, a preto sa v ňom nezobrazili; existujúce hodnoty presunie migrácia dát (pozri nižšie). Ukážkové dáta vytvorené pri prvom spustení tiež používajú správne týždne.
- Dokumenty: stránka Dokumenty a odkazy popisuje, čo naozaj robí -- spoločný zoznam odkazov tímu; EOS Hub súbory nenahráva. Texty stránky sú preložené a tlačidlá odkazov majú prístupné popisy.
- V/TO: stránka zobrazí nezvyčajné uložené položky ako text namiesto toho, aby zlyhala.
Prechod z v1.2
Najprv zálohujte
Pred aktualizáciou si zálohujte databázu.
Spustite novú verziu. Migrácia schémy
api_keyspridá tabuľku pre API kľúče. Docker entrypoint ju pri štarte uplatní automaticky (prisma migrate deploy); netreba nič robiť ručne. Pozri Migrácie databázy.Spustite migráciu dát pre týždne Scorecardu. Presunie každú uloženú hodnotu Scorecardu na pondelok jej týždňa, aby sa hodnoty zadané počas stretnutí v Scorecarde zobrazili. Ak v jednom týždni ukazovateľa skončí viac hodnôt, vyhrá hodnota, ktorá už je na tom pondelku, inak najnovšia; ostatné sa odstránia. Skript je idempotentný -- opakované spustenie nič nezmení. Spustite ho raz z repozitára nad databázou aplikácie, napríklad:
bashdocker compose exec -T postgres psql -U eoshub -d eoshub < scripts/data-migrations/2026-10-scorecard-weeks.sqlalebo príkazom
psql "$DATABASE_URL" -f scripts/data-migrations/2026-10-scorecard-weeks.sql.
Nové premenné prostredia nie sú potrebné. API kľúče používajú existujúcu databázu; REST API je dostupné na https://<vas-server>/api/v1, hneď ako nová verzia beží.