REST API y tokens
Además del constructor visual, GetMyBot está abierto de forma programática: los datos del bot se pueden gestionar a través del REST API. Existen dos tipos de tokens — para acceder a un bot específico y personales (para automatización e integraciones a nivel de cuenta).
Tokens de API del bot
Se crean en Ajustes → Tokens de API. Cada token está vinculado a un bot y permite acceder a sus endpoints REST (reacciones, usuarios, colecciones, estadísticas, etc.). El token se muestra solo una vez al crearlo — guárdalo en un lugar seguro; la lista muestra el nombre, la máscara y la fecha de creación. Elimina los tokens que no necesites.
Tokens de acceso personal (PAT)
Los tokens de acceso personal (PAT, comienzan con mbp_) funcionan a nivel de cuenta y se usan para automatización e integraciones. Se crean en el panel personal; se transmiten en el encabezado Authorization: Bearer mbp_…. El token tiene áreas de acceso (scopes) — un conjunto de permisos con formato recurso:acción (por ejemplo, reactions:read, bots:write), y * significa acceso completo. La vigencia es limitada, y los tokens se almacenan en forma hasheada. Es una forma cómoda de dar a un script acceso restringido sin proporcionar la contraseña.
Qué está disponible por API
A través del API están disponibles las mismas entidades que en la interfaz: bots y sus ajustes, reacciones (incluido importar/exportar), suscriptores y etiquetas, colecciones y registros, estadísticas y registro de solicitudes, difusiones. Esto permite construir paneles propios, sincronizaciones y automatizaciones sobre GetMyBot.
Canales y WhatsApp
GetMyBot es multicanal (Telegram + WhatsApp + VK), y los canales de un bot también se gestionan por REST. Los canales y las plantillas de WhatsApp están protegidos por los scopes compartidos bots:read / bots:write — no hay un scope de canal aparte.
GET /api/channels/capabilities— la matriz de capacidades de los canales (endpoint de sesión, no requiere scope PAT).GET /api/bots/{botID}/channels(bots:read) — listar los canales de un bot.POST /api/bots/{botID}/channels(bots:write) — conectar un canal de WhatsApp o VK.DELETE /api/bots/{botID}/channels/{channelID}(bots:write) — desconectar un canal.GET /api/bots/{botID}/channels/{channelID}/templates(bots:read) — el catálogo de plantillas de WhatsApp del canal.POST /api/bots/{botID}/channels/{channelID}/templates(bots:write) — crear una plantilla y enviarla a Meta para revisión.POST /api/bots/{botID}/channels/{channelID}/templates/sync(bots:write) — resincronizar el catálogo desde Meta.PUT /api/bots/{botID}/channels/{channelID}/templates/{templateID}(bots:write) — editar una plantilla.DELETE /api/bots/{botID}/channels/{channelID}/templates/{templateID}(bots:write) — eliminar una plantilla.POST /api/bots/{botID}/channels/{channelID}/templates/media(bots:write) — subir un ejemplo de medio para el encabezado (imagen/vídeo/documento).
Los esquemas de solicitud/respuesta, los parámetros y los ejemplos están en la Referencia de API.
Acceso móvil
La plataforma tiene una aplicación móvil con su propia autenticación (tokens de acceso y actualización) y un panel resumen de bots — usa el mismo backend.
Referencia de API
La referencia interactiva completa de la API pública está disponible en la página Referencia de API: se listan todos los endpoints disponibles con PAT, parámetros, esquemas de solicitudes y respuestas, scopes requeridos y ejemplos listos (curl, JavaScript, Python). Desde la propia página puedes realizar una solicitud de prueba con tu token.
Seguridad
- Los tokens se muestran una sola vez; guárdalos como secretos.
- Los secretos de bots y credenciales se almacenan cifrados.
- Las mutaciones se registran en el diario de auditoría.
Qué sigue
- Referencia de API — lista interactiva de endpoints y ejemplos.
- WhatsApp — conexión del canal y gestión de plantillas de mensajes.
- Ajustes, equipo y acceso — creación de tokens de API del bot.
- Colecciones y datos — datos disponibles por API.
- Solicitudes web y webhooks — integraciones en ambos sentidos.