การยืนยันตัวตนและโทเค็น

API สาธารณะยืนยันตัวตนด้วย Personal Access Token (PAT) โทเค็นหนึ่งตัวผูกกับบัญชีและใช้งานกับทุกทรัพยากรของ Builder ภายใต้ Scope ที่กำหนด

การสร้างโทเค็น

Personal Token สร้างได้ในพื้นที่ส่วนตัว ในส่วน Personal Token ค่าของโทเค็นแสดง ครั้งเดียว เมื่อสร้าง — บันทึกไว้ในที่ปลอดภัย เซิร์ฟเวอร์เก็บโทเค็นในรูปแบบแฮชเท่านั้น ไม่สามารถกู้คืนได้ หากสูญหายให้ออกโทเค็นใหม่และลบอันเก่า

Personal Token ทุกตัวขึ้นต้นด้วย Prefix mbp_

การส่งโทเค็น

ส่งโทเค็นในทุกคำร้องผ่าน HTTP Header Authorization ตาม Bearer Scheme:

Authorization: Bearer mbp_YOUR_TOKEN

Header เดียวกันนี้ใช้สำหรับการเข้าถึงผ่าน Session จาก Web Dashboard (ซึ่งเป็น JWT อายุสั้น) แต่สำหรับการเชื่อมต่อ ให้ใช้ Personal Token mbp_…

Scope การเข้าถึง

โทเค็นมีชุด Scope ในรูปแบบ ทรัพยากร:การกระทำ การอ่านต้องใช้ :read การแก้ไขต้องใช้ :write Scope ที่มี:

  • bots:read, bots:write — บอท, การตั้งค่า, การซิงค์, Token ของบอท
  • reactions:read, reactions:write — รีแอคชัน, การนำเข้า, การทดสอบสูตร, ลิงก์, ลำดับ
  • labels:read, labels:write — ป้ายกำกับผู้ติดตาม
  • collections:read, collections:write — คอลเลกชันและระเบียน
  • flows:read, flows:write — สถานการณ์
  • integrations:read, integrations:write — การเชื่อมต่อ, Connector, ข้อมูลรับรอง
  • media:write — อัปโหลดไปยังคลังสื่อ
  • templates:read, templates:write — เทมเพลตบอท
  • settings:read, settings:write — การตั้งค่า
  • subscribers:read — ผู้ติดตามและประวัติการสนทนา (อ่านอย่างเดียว)
  • broadcasts:write — การกระจายข่าวและการจัดการ
  • stats:read — สถิติและการวิเคราะห์
  • billing:read — ยอดคงเหลือและแพ็กเกจ (อ่านอย่างเดียว)

Scope พิเศษ * ให้สิทธิ์เต็มรูปแบบกับ Endpoint สาธารณะทั้งหมด

สิ่งที่เข้าถึงได้ด้วยโทเค็นและสิ่งที่ไม่ได้

ด้วย Personal Token จะเข้าถึงได้เฉพาะ Endpoint ของ Builder เท่านั้น สิ่งที่ไม่สามารถเข้าถึงผ่าน PAT (เฉพาะผ่าน Web Session): การเข้าสู่ระบบและการลงทะเบียน, Endpoint มือถือ, การชำระเงินและการเติมยอดคงเหลือ, การแจ้งเตือน, บันทึกการตรวจสอบ, การส่งข้อความในการสนทนาของผู้ดำเนินการ, Webhook ขาเข้าและ Callback การชำระเงิน, WebSocket คำร้องด้วยโทเค็น mbp_ ไปยังเส้นทางเหล่านี้จะได้รับ 401 หรือ 403

หากโทเค็นขาด Scope ที่จำเป็นสำหรับเส้นทางนั้น จะได้รับ 403 ดูรายละเอียดเพิ่มเติมเกี่ยวกับโค้ดใน คู่มือข้อผิดพลาด

ขั้นตอนถัดไป

  • Quick Start API — คำร้องแรกด้วยโทเค็น
  • ข้อผิดพลาด — ความหมายของ 401 และ 403
  • MCP — โทเค็นเดียวกันสำหรับอินเทอร์เฟซ Agent