REST API и токены
Кроме визуального конструктора, GetMyBot открыт программно: данными бота можно управлять по REST API. Есть два вида токенов — для доступа к конкретному боту и персональные (для автоматизации и интеграций уровня аккаунта).
API-токены бота
Создаются в Настройки → API-токены. Каждый токен привязан к боту и позволяет обращаться к его REST-эндпоинтам (реакции, пользователи, коллекции, статистика и т. д.). Токен показывается только один раз при создании — сохраните его в надёжном месте; список показывает имя, маску и дату создания. Лишние токены удаляйте.
Персональные токены доступа (PAT)
Персональные токены доступа (PAT, начинаются с mbp_) работают на уровне аккаунта и используются для автоматизации и интеграций. Создаются в личном кабинете; передаются в заголовке Authorization: Bearer mbp_…. У токена есть области доступа (scopes) — набор разрешений вида ресурс:действие (например, reactions:read, bots:write), а * означает полный доступ. Срок действия ограничивается, а сами токены хранятся в хешированном виде. Это удобный способ дать скрипту ограниченный доступ без выдачи пароля.
Что доступно по API
Через API доступны те же сущности, что и в интерфейсе: боты и их настройки, реакции (включая импорт/экспорт), подписчики и метки, коллекции и записи, статистика и журнал запросов, рассылки. Это позволяет строить собственные панели, синхронизации и автоматизации поверх GetMyBot.
Каналы и WhatsApp
GetMyBot мультиканален (Telegram + WhatsApp + VK), и каналы бота тоже управляются по REST. Каналы и WhatsApp-шаблоны гейтятся общими scope bots:read / bots:write — отдельного channel-scope нет.
GET /api/channels/capabilities(bots:read) — матрица возможностей каналов (веб-сессия работает без scope).GET /api/bots/{botID}/channels(bots:read) — список каналов бота.POST /api/bots/{botID}/channels(bots:write) — подключить канал WhatsApp или VK.DELETE /api/bots/{botID}/channels/{channelID}(bots:write) — отключить канал.GET /api/bots/{botID}/channels/{channelID}/templates(bots:read) — каталог WhatsApp-шаблонов канала.POST /api/bots/{botID}/channels/{channelID}/templates(bots:write) — создать шаблон и отправить на модерацию Meta.POST /api/bots/{botID}/channels/{channelID}/templates/sync(bots:write) — пересинхронизировать каталог из Meta.PUT /api/bots/{botID}/channels/{channelID}/templates/{templateID}(bots:write) — изменить шаблон.DELETE /api/bots/{botID}/channels/{channelID}/templates/{templateID}(bots:write) — удалить шаблон.POST /api/bots/{botID}/channels/{channelID}/templates/media(bots:write) — загрузить медиа-пример заголовка (изображение/видео/документ).
Схемы запросов и ответов, параметры и примеры — в Справочнике API. Пользовательское описание канала и шаблонов — на странице WhatsApp.
Мобильный доступ
У платформы есть мобильное приложение со своей авторизацией (access- и refresh-токены) и сводным дашбордом по ботам — оно использует тот же бэкенд.
Справочник API
Полный интерактивный справочник по публичному API доступен на странице Справочник API: там перечислены все доступные по PAT эндпоинты, параметры, схемы запросов и ответов, требуемые scopes и готовые примеры запросов (curl, JavaScript, Python). Прямо со страницы можно выполнить пробный запрос со своим токеном.
Безопасность
- Токены показываются один раз; храните их как секреты.
- Секреты ботов и учётных данных хранятся в зашифрованном виде.
- Мутации фиксируются в журнале аудита.
Что дальше
- Справочник API — интерактивный список эндпоинтов и примеры.
- Настройки, команда и доступ — создание API-токенов бота.
- Коллекции и данные — данные, доступные по API.
- Веб-запросы и вебхуки — интеграции в обе стороны.