REST API und Tokens
Neben dem visuellen Editor ist GetMyBot auch programmatisch zugänglich: Bot-Daten lassen sich über die REST API verwalten. Es gibt zwei Arten von Tokens — für den Zugriff auf einen bestimmten Bot und persönliche (für Automatisierung und Integrationen auf Konto-Ebene).
API-Tokens des Bots
Diese werden unter Einstellungen → API-Tokens erstellt. Jeder Token ist an einen Bot gebunden und ermöglicht den Zugriff auf dessen REST-Endpunkte (Reaktionen, Benutzer, Sammlungen, Statistik usw.). Der Token wird nur einmal bei der Erstellung angezeigt — speichern Sie ihn an einem sicheren Ort; die Liste zeigt Name, Maske und Erstellungsdatum. Nicht mehr benötigte Tokens sollten gelöscht werden.
Persönliche Zugangstoken (PAT)
Persönliche Zugangstoken (PAT, beginnen mit mbp_) wirken auf Konto-Ebene und werden für Automatisierung und Integrationen verwendet. Sie werden im persönlichen Bereich erstellt und im Header Authorization: Bearer mbp_… übermittelt. Ein Token hat Zugriffsbereiche (Scopes) — einen Satz von Berechtigungen in der Form ressource:aktion (z. B. reactions:read, bots:write), wobei * vollständigen Zugriff bedeutet. Die Gültigkeitsdauer ist begrenzt, und Tokens werden ausschließlich als Hash gespeichert. Das ist eine praktische Möglichkeit, einem Skript eingeschränkten Zugriff zu gewähren, ohne ein Passwort preiszugeben.
Was über die API verfügbar ist
Über die API sind dieselben Entitäten zugänglich wie in der Benutzeroberfläche: Bots und ihre Einstellungen, Reaktionen (einschließlich Import/Export), Abonnenten und Labels, Sammlungen und Einträge, Statistik und Anfragen-Journal, Broadcasts. Das ermöglicht den Aufbau eigener Dashboards, Synchronisierungen und Automatisierungen auf Basis von GetMyBot.
Kanäle & WhatsApp
GetMyBot ist mehrkanalfähig (Telegram + WhatsApp + VK), und die Kanäle eines Bots werden ebenfalls über REST verwaltet. Kanäle und WhatsApp-Vorlagen werden über die gemeinsamen Scopes bots:read / bots:write abgesichert — einen separaten Kanal-Scope gibt es nicht.
GET /api/channels/capabilities— die Fähigkeitsmatrix der Kanäle (Session-Endpunkt, benötigt keinen PAT-Scope).GET /api/bots/{botID}/channels(bots:read) — die Kanäle eines Bots auflisten.POST /api/bots/{botID}/channels(bots:write) — einen WhatsApp- oder VK-Kanal anbinden.DELETE /api/bots/{botID}/channels/{channelID}(bots:write) — einen Kanal trennen.GET /api/bots/{botID}/channels/{channelID}/templates(bots:read) — der WhatsApp-Vorlagenkatalog des Kanals.POST /api/bots/{botID}/channels/{channelID}/templates(bots:write) — eine Vorlage erstellen und zur Prüfung an Meta senden.POST /api/bots/{botID}/channels/{channelID}/templates/sync(bots:write) — den Katalog erneut aus Meta synchronisieren.PUT /api/bots/{botID}/channels/{channelID}/templates/{templateID}(bots:write) — eine Vorlage bearbeiten.DELETE /api/bots/{botID}/channels/{channelID}/templates/{templateID}(bots:write) — eine Vorlage löschen.POST /api/bots/{botID}/channels/{channelID}/templates/media(bots:write) — ein Medien-Beispiel für die Kopfzeile hochladen (Bild/Video/Dokument).
Anfrage-/Antwortschemata, Parameter und Beispiele finden Sie in der API-Referenz.
Mobiler Zugriff
Die Plattform verfügt über eine mobile App mit eigener Authentifizierung (Access- und Refresh-Tokens) und einem zusammenfassenden Bot-Dashboard — sie nutzt dasselbe Backend.
API-Referenz
Die vollständige interaktive Referenz zur öffentlichen API ist auf der Seite API-Referenz verfügbar: dort sind alle per PAT zugänglichen Endpunkte, Parameter, Anfrage- und Antwortschemata, erforderliche Scopes und fertige Anfrage-Beispiele (curl, JavaScript, Python) aufgeführt. Direkt von der Seite aus kann eine Testanfrage mit dem eigenen Token ausgeführt werden.
Sicherheit
- Tokens werden einmalig angezeigt; behandeln Sie sie wie Geheimnisse.
- Bot-Geheimnisse und Zugangsdaten werden verschlüsselt gespeichert.
- Mutationen werden im Audit-Journal erfasst.
Nächste Schritte
- API-Referenz — interaktive Liste der Endpunkte und Beispiele.
- WhatsApp — Kanal anbinden und Nachrichtenvorlagen verwalten.
- Einstellungen, Team und Zugriff — API-Tokens des Bots erstellen.
- Sammlungen und Daten — über die API zugängliche Daten.
- Web-Anfragen und Webhooks — Integrationen in beide Richtungen.