REST API и токены

Кроме визуального конструктора, GetMyBot открыт программно: данными бота можно управлять по REST API. Есть два вида токенов — для доступа к конкретному боту и персональные (для автоматизации и интеграций уровня аккаунта).

API-токены бота

Создаются в Настройки → API-токены. Каждый токен привязан к боту и позволяет обращаться к его REST-эндпоинтам (реакции, пользователи, коллекции, статистика и т. д.). Токен показывается только один раз при создании — сохраните его в надёжном месте; список показывает имя, маску и дату создания. Лишние токены удаляйте.

Персональные токены доступа (PAT)

Персональные токены доступа (PAT, начинаются с mbp_) работают на уровне аккаунта и используются для автоматизации и интеграций. Создаются в личном кабинете; передаются в заголовке Authorization: Bearer mbp_…. У токена есть области доступа (scopes) — набор разрешений вида ресурс:действие (например, reactions:read, bots:write), а * означает полный доступ. Срок действия ограничивается, а сами токены хранятся в хешированном виде. Это удобный способ дать скрипту ограниченный доступ без выдачи пароля.

Что доступно по API

Через API доступны те же сущности, что и в интерфейсе: боты и их настройки, реакции (включая импорт/экспорт), подписчики и метки, коллекции и записи, статистика и журнал запросов, рассылки. Это позволяет строить собственные панели, синхронизации и автоматизации поверх GetMyBot.

Каналы и WhatsApp

GetMyBot мультиканален (Telegram + WhatsApp + VK), и каналы бота тоже управляются по REST. Каналы и WhatsApp-шаблоны гейтятся общими scope bots:read / bots:write — отдельного channel-scope нет.

  • GET /api/channels/capabilities (bots:read) — матрица возможностей каналов (веб-сессия работает без scope).
  • GET /api/bots/{botID}/channels (bots:read) — список каналов бота.
  • POST /api/bots/{botID}/channels (bots:write) — подключить канал WhatsApp или VK.
  • DELETE /api/bots/{botID}/channels/{channelID} (bots:write) — отключить канал.
  • GET /api/bots/{botID}/channels/{channelID}/templates (bots:read) — каталог WhatsApp-шаблонов канала.
  • POST /api/bots/{botID}/channels/{channelID}/templates (bots:write) — создать шаблон и отправить на модерацию Meta.
  • POST /api/bots/{botID}/channels/{channelID}/templates/sync (bots:write) — пересинхронизировать каталог из Meta.
  • PUT /api/bots/{botID}/channels/{channelID}/templates/{templateID} (bots:write) — изменить шаблон.
  • DELETE /api/bots/{botID}/channels/{channelID}/templates/{templateID} (bots:write) — удалить шаблон.
  • POST /api/bots/{botID}/channels/{channelID}/templates/media (bots:write) — загрузить медиа-пример заголовка (изображение/видео/документ).

Схемы запросов и ответов, параметры и примеры — в Справочнике API. Пользовательское описание канала и шаблонов — на странице WhatsApp.

Мобильный доступ

У платформы есть мобильное приложение со своей авторизацией (access- и refresh-токены) и сводным дашбордом по ботам — оно использует тот же бэкенд.

Справочник API

Полный интерактивный справочник по публичному API доступен на странице Справочник API: там перечислены все доступные по PAT эндпоинты, параметры, схемы запросов и ответов, требуемые scopes и готовые примеры запросов (curl, JavaScript, Python). Прямо со страницы можно выполнить пробный запрос со своим токеном.

Безопасность

  • Токены показываются один раз; храните их как секреты.
  • Секреты ботов и учётных данных хранятся в зашифрованном виде.
  • Мутации фиксируются в журнале аудита.

Что дальше