REST API e tokens

Além do construtor visual, GetMyBot é acessível de forma programática: os dados do bot podem ser gerenciados via REST API. Há dois tipos de tokens — para acesso a um bot específico e pessoais (para automação e integrações no nível da conta).

Tokens de API do bot

São criados em Configurações → Tokens de API. Cada token está vinculado a um bot e permite acessar seus endpoints REST (reações, usuários, coleções, estatísticas etc.). O token é exibido apenas uma vez no momento da criação — salve-o em local seguro; a lista mostra nome, máscara e data de criação. Exclua tokens desnecessários.

Tokens de acesso pessoal (PAT)

Os tokens de acesso pessoal (PAT, com prefixo mbp_) funcionam no nível da conta e são usados para automação e integrações. São criados no painel pessoal; transmitidos no cabeçalho Authorization: Bearer mbp_…. O token possui escopos de acesso — um conjunto de permissões no formato recurso:ação (por exemplo, reactions:read, bots:write), e * significa acesso total. O prazo de validade é limitado, e os tokens são armazenados em forma de hash. É uma forma prática de conceder acesso limitado a um script sem fornecer senha.

O que está disponível via API

Via API estão disponíveis as mesmas entidades que na interface: bots e suas configurações, reações (incluindo importação/exportação), assinantes e marcações, coleções e registros, estatísticas e journal de requisições, transmissões. Isso permite criar painéis próprios, sincronizações e automações sobre o GetMyBot.

Canais e WhatsApp

O GetMyBot é multicanal (Telegram + WhatsApp + VK), e os canais de um bot também são gerenciados via REST. Canais e templates de WhatsApp são controlados pelos scopes compartilhados bots:read / bots:write — não há um scope de canal separado.

  • GET /api/channels/capabilities — a matriz de capacidades dos canais (endpoint de sessão, não exige scope de PAT).
  • GET /api/bots/{botID}/channels (bots:read) — lista os canais de um bot.
  • POST /api/bots/{botID}/channels (bots:write) — conecta um canal WhatsApp ou VK.
  • DELETE /api/bots/{botID}/channels/{channelID} (bots:write) — desconecta um canal.
  • GET /api/bots/{botID}/channels/{channelID}/templates (bots:read) — o catálogo de templates de WhatsApp do canal.
  • POST /api/bots/{botID}/channels/{channelID}/templates (bots:write) — cria um template e o envia à Meta para revisão.
  • POST /api/bots/{botID}/channels/{channelID}/templates/sync (bots:write) — ressincroniza o catálogo com a Meta.
  • PUT /api/bots/{botID}/channels/{channelID}/templates/{templateID} (bots:write) — edita um template.
  • DELETE /api/bots/{botID}/channels/{channelID}/templates/{templateID} (bots:write) — exclui um template.
  • POST /api/bots/{botID}/channels/{channelID}/templates/media (bots:write) — envia um exemplo de mídia de cabeçalho (imagem/vídeo/documento).

Esquemas de requisição/resposta, parâmetros e exemplos estão na Referência da API.

Acesso mobile

A plataforma possui aplicativo mobile com sua própria autenticação (tokens de acesso e refresh) e um dashboard consolidado de bots — usa o mesmo backend.

Referência da API

A referência interativa completa da API pública está disponível na página Referência da API: estão listados todos os endpoints disponíveis por PAT, parâmetros, esquemas de requisição e resposta, escopos necessários e exemplos prontos (curl, JavaScript, Python). Diretamente da página é possível executar uma requisição de teste com seu token.

Segurança

  • Os tokens são exibidos uma única vez; trate-os como segredos.
  • Segredos de bots e credenciais são armazenados criptografados.
  • Mutações são registradas no journal de auditoria.

Próximos passos