التفويض والرموز
يعتمد API العام على رموز الوصول الشخصية (PAT) للتفويض. كل رمز مرتبط بحساب ويسري على جميع كيانات المنشئ الخاصة بك ضمن نطاقات الوصول الممنوحة.
إنشاء الرمز
يُنشأ الرمز الشخصي في لوحة التحكم الشخصية، في قسم الرموز الشخصية. تُعرض قيمة الرمز مرة واحدة فقط عند الإنشاء — احفظها في مكان آمن. يُخزَّن الرمز على الخادم بشكل مُجزَّأ فقط ولا يمكن استعادته؛ إن فُقِد — أنشئ رمزاً جديداً واحذف القديم.
جميع الرموز الشخصية تبدأ بالبادئة mbp_.
تمرير الرمز
يُمرَّر الرمز في كل طلب عبر ترويسة HTTP Authorization بمخطط Bearer:
Authorization: Bearer mbp_رمزك
تُستخدم الترويسة ذاتها للوصول عبر الجلسة من لوحة التحكم (حيث تكون JWT قصيرة العمر)، لكن للتكاملات استخدم الرمز الشخصي mbp_… حصراً.
نطاقات الوصول (scopes)
يمتلك الرمز مجموعة نطاقات وصول بصيغة مورد:إجراء. القراءة تتطلب لاحقة :read، والتعديلات تتطلب :write. النطاقات المتاحة:
bots:read،bots:write— البوتات وإعداداتها والمزامنة ورمز البوت.reactions:read،reactions:write— التفاعلات والاستيراد واختبار الصيغ والروابط والترتيب.labels:read،labels:write— علامات المشتركين.collections:read،collections:write— المجموعات والسجلات.flows:read،flows:write— السيناريوهات.integrations:read،integrations:write— التكاملات والاتصالات وبيانات الاعتماد.media:write— الرفع إلى مكتبة الوسائط.templates:read،templates:write— قوالب البوتات.settings:read،settings:write— الإعدادات.subscribers:read— المشتركون وسجل المحادثة (قراءة فقط).broadcasts:write— البث الجماعي وإدارته.stats:read— الإحصائيات والتحليلات.billing:read— الرصيد والخطط (قراءة فقط).
النطاق الخاص * يمنح وصولاً كاملاً إلى جميع نقاط النهاية العامة.
ما المتاح بالرمز وما ليس متاحاً
بالرمز الشخصي تتوفر نقاط النهاية الخاصة بالمنشئ فقط — تلك التي «تساعد في بناء البوت». غير متاحة عبر PAT (متاحة فقط من جلسة الويب): تسجيل الدخول والتسجيل، ونقاط الجوّال، والدفع وإعادة شحن الرصيد، والإشعارات، وسجل التدقيق، وإرسال رسائل المشغّل في المحادثة، والـ webhooks الواردة وعمليات استجابة الدفع، وWebSocket. سيعيد الطلب برمز mbp_ إلى مسار من هذا النوع 401 أو 403.
إن افتقر الرمز إلى النطاق المطلوب لمسار بعينه — سيُعاد 403. للمزيد حول الأكواد — راجع دليل الأخطاء.
الخطوات التالية
- بداية سريعة مع API — أول طلب بالرمز.
- الأخطاء — معنى
401و403. - MCP — الرمز ذاته لواجهة الوكلاء.