인증과 토큰

공개 API는 개인 액세스 토큰(PAT)으로 인증합니다. 토큰 하나가 계정에 연결되어 부여된 접근 범위 내에서 모든 편집기 엔티티에 적용됩니다.

토큰 생성

개인 계정의 개인 토큰 섹션에서 새 토큰(PAT)을 생성합니다. 토큰 값은 생성 시 단 한 번 표시됩니다 — 안전한 곳에 저장하세요. 서버에는 해시 형태로만 저장되므로 복구할 수 없습니다. 분실 시 새 토큰을 발급하고 기존 토큰을 삭제하세요.

모든 개인 토큰은 mbp_ 접두사로 시작합니다.

토큰 전달

모든 요청에서 Bearer 방식으로 Authorization HTTP 헤더를 통해 토큰을 전달합니다:

Authorization: Bearer mbp_YOUR_TOKEN

동일한 헤더가 웹 계정의 세션 접근에도 사용되지만(단기 JWT), 통합에는 개인 토큰 mbp_…을 사용하세요.

접근 범위 (scopes)

토큰에는 리소스:액션 형식의 접근 범위 세트가 있습니다. 읽기에는 :read 접미사가, 변경에는 :write가 필요합니다. 사용 가능한 범위:

  • bots:read, bots:write — 봇, 설정, 동기화, 봇 토큰.
  • reactions:read, reactions:write — 반응, 가져오기, 수식 테스트, 연결, 순서.
  • labels:read, labels:write — 구독자 레이블.
  • collections:read, collections:write — 컬렉션 및 레코드.
  • flows:read, flows:write — 시나리오.
  • integrations:read, integrations:write — 통합, 연결, 자격 증명.
  • media:write — 미디어 라이브러리에 업로드.
  • templates:read, templates:write — 봇 템플릿.
  • settings:read, settings:write — 설정.
  • subscribers:read — 구독자 및 대화 기록 (읽기).
  • broadcasts:write — 일괄 전송 및 관리.
  • stats:read — 통계 및 분석.
  • billing:read — 잔액 및 요금제 (읽기).

특별 범위 *는 전체 공개 엔드포인트 세트에 대한 전체 접근을 부여합니다.

토큰으로 접근 가능한 항목과 불가능한 항목

개인 토큰으로는 편집기 엔드포인트만 접근 가능합니다 — '봇 구성'에 도움이 되는 것들. PAT로 접근 불가 (웹 세션만 가능): 로그인 및 회원가입, 모바일 엔드포인트, 결제 및 잔액 충전, 알림, 감사 로그, 운영자의 대화 메시지 전송, 인바운드 웹훅 및 결제 콜백, WebSocket. mbp_ 토큰으로 해당 경로에 요청하면 401 또는 403이 반환됩니다.

토큰에 특정 경로에 필요한 범위가 없으면 403이 반환됩니다. 오류 코드에 대한 자세한 내용은 오류 가이드를 참조하세요.

다음 단계

  • API 빠른 시작 — 토큰으로 첫 번째 요청.
  • 오류401403의 의미.
  • MCP — 에이전트 인터페이스에 동일한 토큰 사용.