Yetkilendirme ve Tokenler
Genel API, kişisel erişim tokenleriyle (PAT) yetkilendirilir. Bir token hesaba bağlıdır ve verilen erişim kapsamları dahilinde tüm oluşturucu varlıklarınız için geçerlidir.
Token Oluşturma
Kişisel token, kişisel hesap panelindeki kişisel tokenler bölümünde oluşturulur. Token değeri oluşturma sırasında yalnızca bir kez gösterilir — güvenli bir yerde saklayın. Token sunucuda yalnızca karma biçiminde saklanır ve kurtarılamaz; kaybederseniz yeni bir tane oluşturun ve eskisini silin.
Tüm kişisel tokenler mbp_ önekiyle başlar.
Token İletimi
Token, her istekte Authorization HTTP başlığıyla Bearer şemasında iletilir:
Authorization: Bearer mbp_TOKENINIZ
Aynı başlık, web panelinden yapılan oturum erişiminde de kullanılır (orada kısa ömürlü JWT), ancak entegrasyonlar için mbp_… kişisel tokenini kullanın.
Erişim Kapsamları (Scopes)
Tokenin kaynak:eylem biçiminde erişim kapsamları vardır. Okuma için :read, değişiklikler için :write soneki gerekir. Kullanılabilir kapsamlar:
bots:read,bots:write— botlar, ayarları, senkronizasyon, bot tokeni.reactions:read,reactions:write— tepkiler, içe aktarma, formül testi, bağlantılar, sıralama.labels:read,labels:write— abone etiketleri.collections:read,collections:write— koleksiyonlar ve kayıtlar.flows:read,flows:write— akışlar.integrations:read,integrations:write— entegrasyonlar, bağlantılar, kimlik bilgileri.media:write— medya kitaplığına yükleme.templates:read,templates:write— bot şablonları.settings:read,settings:write— ayarlar.subscribers:read— aboneler ve diyalog geçmişi (okuma).broadcasts:write— toplu gönderimleri ve yönetimi.stats:read— istatistik ve analitik.billing:read— bakiye ve planlar (okuma).
* kapsamı, tüm genel uç nokta setine tam erişim sağlar.
Token ile Neler Yapılabilir, Neler Yapılamaz
Kişisel tokenle yalnızca oluşturucu uç noktalarına erişilebilir — "bot oluşturmaya yardımcı olan" uç noktalar. PAT ile erişilemeyen (yalnızca web oturumundan): giriş ve kayıt, mobil uç noktalar, ödeme ve bakiye yükleme, bildirimler, denetim günlüğü, diyalogda operatör mesaj gönderimi, gelen webhook'lar ve ödeme geri aramaları, WebSocket. mbp_ tokeniyle bu tür bir rotaya yapılan istek 401 veya 403 döndürür.
Token belirli bir rota için gerekli kapsama sahip değilse 403 döner. Kodlar hakkında daha fazla bilgi için hata kılavuzuna bakın.
Sonraki Adımlar
- API Hızlı Başlangıç — tokenle ilk istek.
- Hatalar —
401ve403anlamları. - MCP — aracı arayüzü için aynı token.