REST API i tokeny

Poza wizualnym konstruktorem GetMyBot jest dostępny programowo: danymi bota można zarządzać przez REST API. Dostępne są dwa rodzaje tokenów — dla dostępu do konkretnego bota i personalne (do automatyzacji i integracji na poziomie konta).

Tokeny API bota

Tworzone w Ustawienia → Tokeny API. Każdy token jest powiązany z botem i umożliwia wywoływanie jego endpointów REST (reakcje, użytkownicy, kolekcje, statystyki itp.). Token jest wyświetlany tylko raz podczas tworzenia — zapisz go w bezpiecznym miejscu; lista pokazuje nazwę, maskę i datę utworzenia. Zbędne tokeny usuń.

Personalne tokeny dostępu (PAT)

Personalne tokeny dostępu (PAT, zaczynają się od mbp_) działają na poziomie konta i służą do automatyzacji i integracji. Tworzone są w panelu użytkownika; przekazywane w nagłówku Authorization: Bearer mbp_…. Token posiada zakresy dostępu (scopes) — zestaw uprawnień w formacie zasób:akcja (np. reactions:read, bots:write), a * oznacza pełny dostęp. Czas ważności jest ograniczony, a tokeny przechowywane w postaci zahashowanej. To wygodny sposób na nadanie skryptowi ograniczonego dostępu bez ujawniania hasła.

Co jest dostępne przez API

Przez API dostępne są te same encje, co w interfejsie: boty i ich ustawienia, reakcje (w tym import/eksport), subskrybenci i etykiety, kolekcje i rekordy, statystyki i dziennik zapytań, wysyłki masowe. Pozwala to budować własne panele, synchronizacje i automatyzacje na bazie GetMyBot.

Kanały i WhatsApp

GetMyBot jest wielokanałowy (Telegram + WhatsApp + VK), a kanałami bota również zarządza się przez REST. Kanały i szablony WhatsApp są chronione wspólnymi zakresami bots:read / bots:write — nie ma osobnego zakresu dla kanałów.

  • GET /api/channels/capabilities — matryca możliwości kanałów (endpoint sesyjny, nie wymaga zakresu PAT).
  • GET /api/bots/{botID}/channels (bots:read) — lista kanałów bota.
  • POST /api/bots/{botID}/channels (bots:write) — podłącz kanał WhatsApp lub VK.
  • DELETE /api/bots/{botID}/channels/{channelID} (bots:write) — odłącz kanał.
  • GET /api/bots/{botID}/channels/{channelID}/templates (bots:read) — katalog szablonów WhatsApp kanału.
  • POST /api/bots/{botID}/channels/{channelID}/templates (bots:write) — utwórz szablon i wyślij do moderacji Meta.
  • POST /api/bots/{botID}/channels/{channelID}/templates/sync (bots:write) — zresynchronizuj katalog z Meta.
  • PUT /api/bots/{botID}/channels/{channelID}/templates/{templateID} (bots:write) — edytuj szablon.
  • DELETE /api/bots/{botID}/channels/{channelID}/templates/{templateID} (bots:write) — usuń szablon.
  • POST /api/bots/{botID}/channels/{channelID}/templates/media (bots:write) — prześlij przykład nagłówka multimedialnego (obraz/wideo/dokument).

Schematy żądań i odpowiedzi, parametry oraz przykłady znajdują się w Dokumentacji API. Opis kanałów i szablonów od strony użytkownika — na stronie WhatsApp.

Dostęp mobilny

Platforma posiada aplikację mobilną z własną autoryzacją (tokeny dostępu i odświeżania) oraz zbiorczym pulpitem dla botów — używa tego samego backendu.

Dokumentacja API

Pełna interaktywna dokumentacja publicznego API dostępna jest na stronie Dokumentacja API: zawiera wszystkie endpointy dostępne przez PAT, parametry, schematy żądań i odpowiedzi, wymagane zakresy oraz gotowe przykłady zapytań (curl, JavaScript, Python). Bezpośrednio ze strony można wykonać testowe zapytanie z własnym tokenem.

Bezpieczeństwo

  • Tokeny są wyświetlane tylko raz; przechowuj je jak sekrety.
  • Sekrety botów i poświadczeń przechowywane są w postaci zaszyfrowanej.
  • Operacje modyfikujące dane są rejestrowane w dzienniku audytu.

Co dalej