REST API와 토큰

GetMyBot은 시각적 편집기 외에도 프로그래밍 방식으로 열려 있습니다. 봇 데이터는 REST API로 관리할 수 있습니다. 토큰은 두 종류입니다 — 특정 봇 접근용과 계정 수준 자동화 및 통합을 위한 개인 토큰.

봇 API 토큰

설정 → API 토큰에서 생성합니다. 각 토큰은 봇에 연결되어 해당 REST 엔드포인트(반응, 사용자, 컬렉션, 통계 등)에 접근할 수 있습니다. 토큰은 생성 시 단 한 번 표시됩니다 — 안전한 곳에 저장하세요. 목록에는 이름, 마스킹된 값, 생성일이 표시됩니다. 불필요한 토큰은 삭제하세요.

개인 액세스 토큰 (PAT)

개인 액세스 토큰(PAT, mbp_로 시작)은 계정 수준에서 작동하며 자동화 및 통합에 사용됩니다. 개인 계정에서 생성하며, Authorization: Bearer mbp_… 헤더로 전달합니다. 토큰에는 리소스:액션 형식의 **접근 범위(scopes)**가 있습니다 (예: reactions:read, bots:write). *는 전체 접근을 의미합니다. 유효 기간이 제한되고 토큰은 해시 형태로 저장됩니다. 비밀번호를 제공하지 않고 스크립트에 제한된 접근 권한을 부여하는 편리한 방법입니다.

API로 접근 가능한 항목

API를 통해 인터페이스와 동일한 엔티티에 접근할 수 있습니다: 봇 및 설정, 반응(가져오기/내보내기 포함), 구독자 및 레이블, 컬렉션 및 레코드, 통계 및 요청 로그, 일괄 전송. GetMyBot 위에 자체 대시보드, 동기화, 자동화를 구축할 수 있습니다.

채널과 WhatsApp

GetMyBot은 멀티채널(Telegram + WhatsApp + VK)이며, 봇의 채널도 REST를 통해 관리합니다. 채널과 WhatsApp 템플릿은 공통 scope bots:read / bots:write 로 제어됩니다 — 별도의 채널 scope는 없습니다.

  • GET /api/channels/capabilities — 채널 기능 매트릭스(세션 엔드포인트, PAT scope 불필요).
  • GET /api/bots/{botID}/channels(bots:read)— 봇의 채널 목록.
  • POST /api/bots/{botID}/channels(bots:write)— WhatsApp 또는 VK 채널 연결.
  • DELETE /api/bots/{botID}/channels/{channelID}(bots:write)— 채널 연결 해제.
  • GET /api/bots/{botID}/channels/{channelID}/templates(bots:read)— 채널의 WhatsApp 템플릿 카탈로그.
  • POST /api/bots/{botID}/channels/{channelID}/templates(bots:write)— 템플릿을 만들고 Meta 검토에 제출.
  • POST /api/bots/{botID}/channels/{channelID}/templates/sync(bots:write)— Meta에서 카탈로그 재동기화.
  • PUT /api/bots/{botID}/channels/{channelID}/templates/{templateID}(bots:write)— 템플릿 편집.
  • DELETE /api/bots/{botID}/channels/{channelID}/templates/{templateID}(bots:write)— 템플릿 삭제.
  • POST /api/bots/{botID}/channels/{channelID}/templates/media(bots:write)— 헤더 미디어 예시(이미지/동영상/문서) 업로드.

요청/응답 스키마, 파라미터, 예시는 API 레퍼런스에 있습니다.

모바일 접근

플랫폼에는 자체 인증(액세스 및 갱신 토큰)과 봇 통합 대시보드가 있는 모바일 앱이 있으며, 동일한 백엔드를 사용합니다.

API 레퍼런스

공개 API의 전체 인터랙티브 레퍼런스는 API 레퍼런스 페이지에서 확인할 수 있습니다: PAT로 접근 가능한 모든 엔드포인트, 매개변수, 요청/응답 스키마, 필요한 scopes 및 준비된 요청 예시(curl, JavaScript, Python). 페이지에서 직접 토큰으로 테스트 요청을 실행할 수 있습니다.

보안

  • 토큰은 한 번만 표시됩니다. 비밀처럼 저장하세요.
  • 봇과 자격 증명의 비밀은 암호화된 형태로 저장됩니다.
  • 변경 사항은 감사 로그에 기록됩니다.

다음 단계