REST API i tokeny
Poza wizualnym konstruktorem GetMyBot jest dostępny programowo: danymi bota można zarządzać przez REST API. Dostępne są dwa rodzaje tokenów — dla dostępu do konkretnego bota i personalne (do automatyzacji i integracji na poziomie konta).
Tokeny API bota
Tworzone w Ustawienia → Tokeny API. Każdy token jest powiązany z botem i umożliwia wywoływanie jego endpointów REST (reakcje, użytkownicy, kolekcje, statystyki itp.). Token jest wyświetlany tylko raz podczas tworzenia — zapisz go w bezpiecznym miejscu; lista pokazuje nazwę, maskę i datę utworzenia. Zbędne tokeny usuń.
Personalne tokeny dostępu (PAT)
Personalne tokeny dostępu (PAT, zaczynają się od mbp_) działają na poziomie konta i służą do automatyzacji i integracji. Tworzone są w panelu użytkownika; przekazywane w nagłówku Authorization: Bearer mbp_…. Token posiada zakresy dostępu (scopes) — zestaw uprawnień w formacie zasób:akcja (np. reactions:read, bots:write), a * oznacza pełny dostęp. Czas ważności jest ograniczony, a tokeny przechowywane w postaci zahashowanej. To wygodny sposób na nadanie skryptowi ograniczonego dostępu bez ujawniania hasła.
Co jest dostępne przez API
Przez API dostępne są te same encje, co w interfejsie: boty i ich ustawienia, reakcje (w tym import/eksport), subskrybenci i etykiety, kolekcje i rekordy, statystyki i dziennik zapytań, wysyłki masowe. Pozwala to budować własne panele, synchronizacje i automatyzacje na bazie GetMyBot.
Kanały i WhatsApp
GetMyBot jest wielokanałowy (Telegram + WhatsApp + VK), a kanałami bota również zarządza się przez REST. Kanały i szablony WhatsApp są chronione wspólnymi zakresami bots:read / bots:write — nie ma osobnego zakresu dla kanałów.
GET /api/channels/capabilities— matryca możliwości kanałów (endpoint sesyjny, nie wymaga zakresu PAT).GET /api/bots/{botID}/channels(bots:read) — lista kanałów bota.POST /api/bots/{botID}/channels(bots:write) — podłącz kanał WhatsApp lub VK.DELETE /api/bots/{botID}/channels/{channelID}(bots:write) — odłącz kanał.GET /api/bots/{botID}/channels/{channelID}/templates(bots:read) — katalog szablonów WhatsApp kanału.POST /api/bots/{botID}/channels/{channelID}/templates(bots:write) — utwórz szablon i wyślij do moderacji Meta.POST /api/bots/{botID}/channels/{channelID}/templates/sync(bots:write) — zresynchronizuj katalog z Meta.PUT /api/bots/{botID}/channels/{channelID}/templates/{templateID}(bots:write) — edytuj szablon.DELETE /api/bots/{botID}/channels/{channelID}/templates/{templateID}(bots:write) — usuń szablon.POST /api/bots/{botID}/channels/{channelID}/templates/media(bots:write) — prześlij przykład nagłówka multimedialnego (obraz/wideo/dokument).
Schematy żądań i odpowiedzi, parametry oraz przykłady znajdują się w Dokumentacji API. Opis kanałów i szablonów od strony użytkownika — na stronie WhatsApp.
Dostęp mobilny
Platforma posiada aplikację mobilną z własną autoryzacją (tokeny dostępu i odświeżania) oraz zbiorczym pulpitem dla botów — używa tego samego backendu.
Dokumentacja API
Pełna interaktywna dokumentacja publicznego API dostępna jest na stronie Dokumentacja API: zawiera wszystkie endpointy dostępne przez PAT, parametry, schematy żądań i odpowiedzi, wymagane zakresy oraz gotowe przykłady zapytań (curl, JavaScript, Python). Bezpośrednio ze strony można wykonać testowe zapytanie z własnym tokenem.
Bezpieczeństwo
- Tokeny są wyświetlane tylko raz; przechowuj je jak sekrety.
- Sekrety botów i poświadczeń przechowywane są w postaci zaszyfrowanej.
- Operacje modyfikujące dane są rejestrowane w dzienniku audytu.
Co dalej
- Dokumentacja API — interaktywna lista endpointów i przykłady.
- Ustawienia, zespół i dostęp — tworzenie tokenów API bota.
- Kolekcje i dane — dane dostępne przez API.
- Żądania HTTP i webhooki — integracje w obu kierunkach.