REST API とトークン

GetMyBot はビジュアルコンストラクターに加え、プログラムでも利用できます。REST API を通じてボットのデータを管理できます。トークンには2種類があります。ボット専用のトークン個人トークン(アカウントレベルの自動化や連携向け)です。

ボット API トークン

設定 → API トークン で作成します。各トークンはボットに紐付けられており、そのボットの REST エンドポイント(リアクション、ユーザー、コレクション、統計など)へのアクセスを提供します。トークンは作成時に一度だけ表示されます。安全な場所に保存してください。リストにはトークン名、マスク、作成日が表示されます。不要なトークンは削除してください。

個人アクセストークン(PAT)

個人アクセストークン(PAT、mbp_ で始まります)はアカウントレベルで機能し、自動化や連携に使用します。個人ページで作成し、Authorization: Bearer mbp_… ヘッダーで送信します。トークンには スコープ(アクセス権) があり、リソース:アクション 形式(例: reactions:readbots:write)で権限を設定します。* はフルアクセスを意味します。有効期限を設定でき、トークンはハッシュ化して保存されます。パスワードを渡さずにスクリプトへ限定的なアクセスを付与するのに便利な方法です。

API で利用できるもの

API 経由で、インターフェースと同じエンティティにアクセスできます: ボットとその設定、リアクション(インポート/エクスポートを含む)、購読者とラベル、コレクションとレコード、統計とリクエストログ、一斉配信。これにより、GetMyBot の上にカスタムダッシュボード、同期、自動化を構築できます。

チャネルと WhatsApp

GetMyBot はマルチチャネル(Telegram + WhatsApp + VK)であり、ボットのチャネルも REST 経由で管理できます。チャネルと WhatsApp テンプレートは、共通スコープ bots:read / bots:write で制御されます — 専用のチャネルスコープはありません。

  • GET /api/channels/capabilities — チャネルの機能マトリクス(セッションエンドポイント、PAT スコープは不要)。
  • GET /api/bots/{botID}/channelsbots:read)— ボットのチャネル一覧。
  • POST /api/bots/{botID}/channelsbots:write)— WhatsApp または VK チャネルを接続。
  • DELETE /api/bots/{botID}/channels/{channelID}bots:write)— チャネルを切断。
  • GET /api/bots/{botID}/channels/{channelID}/templatesbots:read)— チャネルの WhatsApp テンプレートカタログ。
  • POST /api/bots/{botID}/channels/{channelID}/templatesbots:write)— テンプレートを作成し、Meta の審査に送信。
  • POST /api/bots/{botID}/channels/{channelID}/templates/syncbots:write)— Meta からカタログを再同期。
  • PUT /api/bots/{botID}/channels/{channelID}/templates/{templateID}bots:write)— テンプレートを編集。
  • DELETE /api/bots/{botID}/channels/{channelID}/templates/{templateID}bots:write)— テンプレートを削除。
  • POST /api/bots/{botID}/channels/{channelID}/templates/mediabots:write)— ヘッダーのメディアサンプル(画像/動画/ドキュメント)をアップロード。

リクエスト/レスポンスのスキーマ、パラメータ、例は API リファレンス にあります。

モバイルアクセス

プラットフォームには、独自の認証(アクセストークンとリフレッシュトークン)とボットの統合ダッシュボードを備えたモバイルアプリがあります。同じバックエンドを使用しています。

API リファレンス

公開 API の完全なインタラクティブリファレンスは API リファレンス ページにあります。PAT で利用できるすべてのエンドポイント、パラメータ、リクエストおよびレスポンスのスキーマ、必要なスコープ、すぐに使えるリクエスト例(curl、JavaScript、Python)が記載されています。ページ上で自分のトークンを使ったテストリクエストを直接実行できます。

セキュリティ

  • トークンは一度だけ表示されます。シークレットとして保管してください。
  • ボットの認証情報はすべて暗号化して保存されます。
  • データの変更はすべて監査ログに記録されます。

次のステップ