Otorisasi dan token
API publik diotorisasi dengan token akses pribadi (PAT). Satu token terikat ke akun dan berlaku untuk semua entitas editor Anda dalam batas cakupan akses yang diberikan.
Membuat token
Token pribadi dibuat di panel pribadi, di bagian token pribadi. Nilai token ditampilkan hanya sekali saat pembuatan — simpan di tempat yang aman. Di server, token hanya disimpan dalam bentuk hash dan tidak dapat dipulihkan; jika hilang — buat yang baru dan hapus yang lama.
Semua token pribadi diawali dengan prefiks mbp_.
Mengirimkan token
Token dikirimkan di setiap permintaan melalui header HTTP Authorization dengan skema Bearer:
Authorization: Bearer mbp_TOKEN_ANDA
Header yang sama digunakan untuk akses sesi dari panel web (di sana berupa JWT berumur pendek), tetapi untuk integrasi gunakan token pribadi mbp_….
Cakupan akses (scopes)
Token memiliki sekumpulan cakupan akses dalam format resource:aksi. Membaca memerlukan sufiks :read, perubahan memerlukan :write. Cakupan yang tersedia:
bots:read,bots:write— bot, pengaturannya, sinkronisasi, token bot.reactions:read,reactions:write— reaksi, impor, pengujian formula, tautan, urutan.labels:read,labels:write— label pelanggan.collections:read,collections:write— koleksi dan record.flows:read,flows:write— alur (flow).integrations:read,integrations:write— integrasi, koneksi, kredensial.media:write— unggah ke media library.templates:read,templates:write— template bot.settings:read,settings:write— pengaturan.subscribers:read— pelanggan dan riwayat dialog (hanya baca).broadcasts:write— siaran dan manajemennya.stats:read— statistik dan analitik.billing:read— saldo dan paket (hanya baca).
Cakupan khusus * memberikan akses penuh ke seluruh kumpulan endpoint publik.
Yang tersedia dan tidak tersedia melalui token
Dengan token pribadi, hanya endpoint editor yang dapat diakses — yaitu yang "membantu membangun bot". Tidak dapat diakses dengan PAT (hanya dari sesi web): login dan registrasi, endpoint mobile, pembayaran dan pengisian saldo, notifikasi, jurnal audit, pengiriman pesan operator ke dialog, webhook masuk dan callback pembayaran, WebSocket. Permintaan dengan token mbp_ ke rute tersebut akan mengembalikan 401 atau 403.
Jika token tidak memiliki cakupan yang diperlukan untuk rute tertentu — akan dikembalikan 403. Informasi lebih lanjut tentang kode error ada di panduan error.
Selanjutnya
- Mulai cepat API — permintaan pertama dengan token.
- Error — arti
401dan403. - MCP — token yang sama untuk antarmuka agen.