การยืนยันตัวตนและโทเค็น
API สาธารณะยืนยันตัวตนด้วย Personal Access Token (PAT) โทเค็นหนึ่งตัวผูกกับบัญชีและใช้งานกับทุกทรัพยากรของ Builder ภายใต้ Scope ที่กำหนด
การสร้างโทเค็น
Personal Token สร้างได้ในพื้นที่ส่วนตัว ในส่วน Personal Token ค่าของโทเค็นแสดง ครั้งเดียว เมื่อสร้าง — บันทึกไว้ในที่ปลอดภัย เซิร์ฟเวอร์เก็บโทเค็นในรูปแบบแฮชเท่านั้น ไม่สามารถกู้คืนได้ หากสูญหายให้ออกโทเค็นใหม่และลบอันเก่า
Personal Token ทุกตัวขึ้นต้นด้วย Prefix mbp_
การส่งโทเค็น
ส่งโทเค็นในทุกคำร้องผ่าน HTTP Header Authorization ตาม Bearer Scheme:
Authorization: Bearer mbp_YOUR_TOKEN
Header เดียวกันนี้ใช้สำหรับการเข้าถึงผ่าน Session จาก Web Dashboard (ซึ่งเป็น JWT อายุสั้น) แต่สำหรับการเชื่อมต่อ ให้ใช้ Personal Token mbp_…
Scope การเข้าถึง
โทเค็นมีชุด Scope ในรูปแบบ ทรัพยากร:การกระทำ การอ่านต้องใช้ :read การแก้ไขต้องใช้ :write Scope ที่มี:
bots:read,bots:write— บอท, การตั้งค่า, การซิงค์, Token ของบอทreactions:read,reactions:write— รีแอคชัน, การนำเข้า, การทดสอบสูตร, ลิงก์, ลำดับlabels:read,labels:write— ป้ายกำกับผู้ติดตามcollections:read,collections:write— คอลเลกชันและระเบียนflows:read,flows:write— สถานการณ์integrations:read,integrations:write— การเชื่อมต่อ, Connector, ข้อมูลรับรองmedia:write— อัปโหลดไปยังคลังสื่อtemplates:read,templates:write— เทมเพลตบอทsettings:read,settings:write— การตั้งค่าsubscribers:read— ผู้ติดตามและประวัติการสนทนา (อ่านอย่างเดียว)broadcasts:write— การกระจายข่าวและการจัดการstats:read— สถิติและการวิเคราะห์billing:read— ยอดคงเหลือและแพ็กเกจ (อ่านอย่างเดียว)
Scope พิเศษ * ให้สิทธิ์เต็มรูปแบบกับ Endpoint สาธารณะทั้งหมด
สิ่งที่เข้าถึงได้ด้วยโทเค็นและสิ่งที่ไม่ได้
ด้วย Personal Token จะเข้าถึงได้เฉพาะ Endpoint ของ Builder เท่านั้น สิ่งที่ไม่สามารถเข้าถึงผ่าน PAT (เฉพาะผ่าน Web Session): การเข้าสู่ระบบและการลงทะเบียน, Endpoint มือถือ, การชำระเงินและการเติมยอดคงเหลือ, การแจ้งเตือน, บันทึกการตรวจสอบ, การส่งข้อความในการสนทนาของผู้ดำเนินการ, Webhook ขาเข้าและ Callback การชำระเงิน, WebSocket คำร้องด้วยโทเค็น mbp_ ไปยังเส้นทางเหล่านี้จะได้รับ 401 หรือ 403
หากโทเค็นขาด Scope ที่จำเป็นสำหรับเส้นทางนั้น จะได้รับ 403 ดูรายละเอียดเพิ่มเติมเกี่ยวกับโค้ดใน คู่มือข้อผิดพลาด
ขั้นตอนถัดไป
- Quick Start API — คำร้องแรกด้วยโทเค็น
- ข้อผิดพลาด — ความหมายของ
401และ403 - MCP — โทเค็นเดียวกันสำหรับอินเทอร์เฟซ Agent