인증과 토큰
공개 API는 개인 액세스 토큰(PAT)으로 인증합니다. 토큰 하나가 계정에 연결되어 부여된 접근 범위 내에서 모든 편집기 엔티티에 적용됩니다.
토큰 생성
개인 계정의 개인 토큰 섹션에서 새 토큰(PAT)을 생성합니다. 토큰 값은 생성 시 단 한 번 표시됩니다 — 안전한 곳에 저장하세요. 서버에는 해시 형태로만 저장되므로 복구할 수 없습니다. 분실 시 새 토큰을 발급하고 기존 토큰을 삭제하세요.
모든 개인 토큰은 mbp_ 접두사로 시작합니다.
토큰 전달
모든 요청에서 Bearer 방식으로 Authorization HTTP 헤더를 통해 토큰을 전달합니다:
Authorization: Bearer mbp_YOUR_TOKEN
동일한 헤더가 웹 계정의 세션 접근에도 사용되지만(단기 JWT), 통합에는 개인 토큰 mbp_…을 사용하세요.
접근 범위 (scopes)
토큰에는 리소스:액션 형식의 접근 범위 세트가 있습니다. 읽기에는 :read 접미사가, 변경에는 :write가 필요합니다. 사용 가능한 범위:
bots:read,bots:write— 봇, 설정, 동기화, 봇 토큰.reactions:read,reactions:write— 반응, 가져오기, 수식 테스트, 연결, 순서.labels:read,labels:write— 구독자 레이블.collections:read,collections:write— 컬렉션 및 레코드.flows:read,flows:write— 시나리오.integrations:read,integrations:write— 통합, 연결, 자격 증명.media:write— 미디어 라이브러리에 업로드.templates:read,templates:write— 봇 템플릿.settings:read,settings:write— 설정.subscribers:read— 구독자 및 대화 기록 (읽기).broadcasts:write— 일괄 전송 및 관리.stats:read— 통계 및 분석.billing:read— 잔액 및 요금제 (읽기).
특별 범위 *는 전체 공개 엔드포인트 세트에 대한 전체 접근을 부여합니다.
토큰으로 접근 가능한 항목과 불가능한 항목
개인 토큰으로는 편집기 엔드포인트만 접근 가능합니다 — '봇 구성'에 도움이 되는 것들. PAT로 접근 불가 (웹 세션만 가능): 로그인 및 회원가입, 모바일 엔드포인트, 결제 및 잔액 충전, 알림, 감사 로그, 운영자의 대화 메시지 전송, 인바운드 웹훅 및 결제 콜백, WebSocket. mbp_ 토큰으로 해당 경로에 요청하면 401 또는 403이 반환됩니다.
토큰에 특정 경로에 필요한 범위가 없으면 403이 반환됩니다. 오류 코드에 대한 자세한 내용은 오류 가이드를 참조하세요.