REST API et jetons

En plus du constructeur visuel, GetMyBot est accessible de façon programmatique : les données du bot peuvent être gérées via REST API. Il existe deux types de jetons — pour accéder à un bot spécifique et personnels (pour l'automatisation et les intégrations au niveau du compte).

Jetons API du bot

Créés dans Paramètres → Jetons API. Chaque jeton est lié à un bot et permet d'accéder à ses endpoints REST (réactions, utilisateurs, collections, statistiques, etc.). Le jeton n'est affiché qu'une seule fois lors de la création — conservez-le en lieu sûr ; la liste affiche le nom, un masque et la date de création. Supprimez les jetons inutiles.

Jetons d'accès personnels (PAT)

Les jetons d'accès personnels (PAT, commençant par mbp_) fonctionnent au niveau du compte et sont utilisés pour l'automatisation et les intégrations. Créés dans l'espace personnel ; transmis dans l'en-tête Authorization: Bearer mbp_…. Un jeton possède des portées (scopes) — un ensemble de permissions au format ressource:action (par exemple reactions:read, bots:write), et * signifie un accès total. La durée de validité est limitée, et les jetons sont stockés sous forme hachée. C'est un moyen pratique d'accorder à un script un accès restreint sans fournir de mot de passe.

Ce qui est accessible via l'API

Via l'API, les mêmes entités que dans l'interface sont disponibles : bots et leurs paramètres, réactions (dont import/export), abonnés et étiquettes, collections et enregistrements, statistiques et journal des requêtes, diffusions. Cela permet de construire des tableaux de bord personnalisés, des synchronisations et des automatisations par-dessus GetMyBot.

Canaux & WhatsApp

GetMyBot est multicanal (Telegram + WhatsApp + VK), et les canaux d'un bot se gèrent également via REST. Les canaux et les modèles WhatsApp sont protégés par les portées partagées bots:read / bots:write — il n'y a pas de portée dédiée aux canaux.

  • GET /api/channels/capabilities — la matrice des capacités des canaux (endpoint de session, ne requiert aucune portée PAT).
  • GET /api/bots/{botID}/channels (bots:read) — lister les canaux d'un bot.
  • POST /api/bots/{botID}/channels (bots:write) — connecter un canal WhatsApp ou VK.
  • DELETE /api/bots/{botID}/channels/{channelID} (bots:write) — déconnecter un canal.
  • GET /api/bots/{botID}/channels/{channelID}/templates (bots:read) — le catalogue de modèles WhatsApp du canal.
  • POST /api/bots/{botID}/channels/{channelID}/templates (bots:write) — créer un modèle et l'envoyer à Meta pour vérification.
  • POST /api/bots/{botID}/channels/{channelID}/templates/sync (bots:write) — resynchroniser le catalogue depuis Meta.
  • PUT /api/bots/{botID}/channels/{channelID}/templates/{templateID} (bots:write) — modifier un modèle.
  • DELETE /api/bots/{botID}/channels/{channelID}/templates/{templateID} (bots:write) — supprimer un modèle.
  • POST /api/bots/{botID}/channels/{channelID}/templates/media (bots:write) — téléverser un exemple de média d'en-tête (image/vidéo/document).

Les schémas de requêtes/réponses, les paramètres et les exemples se trouvent dans la Référence API.

Accès mobile

La plateforme dispose d'une application mobile avec sa propre authentification (jetons d'accès et de rafraîchissement) et un tableau de bord agrégé des bots — elle utilise le même backend.

Référence API

La référence interactive complète de l'API publique est disponible sur la page Référence API : tous les endpoints accessibles via PAT, les paramètres, les schémas de requêtes et de réponses, les scopes requis et des exemples de requêtes prêts à l'emploi (curl, JavaScript, Python). Vous pouvez effectuer une requête de test avec votre jeton directement depuis cette page.

Sécurité

  • Les jetons ne sont affichés qu'une seule fois ; traitez-les comme des secrets.
  • Les secrets des bots et des identifiants sont stockés sous forme chiffrée.
  • Les mutations sont enregistrées dans le journal d'audit.

Pour aller plus loin