REST API і токени
Крім візуального конструктора, GetMyBot відкритий програмно: даними бота можна керувати через REST API. Є два види токенів — для доступу до конкретного бота і персональні (для автоматизації та інтеграцій рівня акаунту).
API-токени бота
Створюються в Налаштування → API-токени. Кожен токен прив'язаний до бота і дозволяє звертатися до його REST-ендпоінтів (реакції, користувачі, колекції, статистика тощо). Токен показується лише один раз при створенні — збережіть його в надійному місці; список показує ім'я, маску та дату створення. Зайві токени видаляйте.
Персональні токени доступу (PAT)
Персональні токени доступу (PAT, починаються з mbp_) працюють на рівні акаунту і використовуються для автоматизації та інтеграцій. Створюються в особистому кабінеті; передаються в заголовку Authorization: Bearer mbp_…. У токена є області доступу (scopes) — набір дозволів виду ресурс:дія (наприклад, reactions:read, bots:write), а * означає повний доступ. Термін дії обмежується, а самі токени зберігаються в хешованому вигляді. Це зручний спосіб надати скрипту обмежений доступ без передачі пароля.
Що доступно через API
Через API доступні ті самі сутності, що й в інтерфейсі: боти та їхні налаштування, реакції (включно з імпортом/експортом), підписники та мітки, колекції та записи, статистика і журнал запитів, розсилки. Це дозволяє будувати власні панелі, синхронізації та автоматизації поверх GetMyBot.
Канали і WhatsApp
GetMyBot мультиканальний (Telegram + WhatsApp + VK), і канали бота теж керуються по REST. Канали та WhatsApp-шаблони гейтяться спільними scope bots:read / bots:write — окремого channel-scope немає.
GET /api/channels/capabilities— матриця можливостей каналів (сесійний ендпоінт, PAT-scope не потребує).GET /api/bots/{botID}/channels(bots:read) — список каналів бота.POST /api/bots/{botID}/channels(bots:write) — підключити канал WhatsApp або VK.DELETE /api/bots/{botID}/channels/{channelID}(bots:write) — відключити канал.GET /api/bots/{botID}/channels/{channelID}/templates(bots:read) — каталог WhatsApp-шаблонів каналу.POST /api/bots/{botID}/channels/{channelID}/templates(bots:write) — створити шаблон і надіслати на модерацію Meta.POST /api/bots/{botID}/channels/{channelID}/templates/sync(bots:write) — пересинхронізувати каталог з Meta.PUT /api/bots/{botID}/channels/{channelID}/templates/{templateID}(bots:write) — змінити шаблон.DELETE /api/bots/{botID}/channels/{channelID}/templates/{templateID}(bots:write) — видалити шаблон.POST /api/bots/{botID}/channels/{channelID}/templates/media(bots:write) — завантажити медіа-приклад заголовка (зображення/відео/документ).
Схеми запитів і відповідей, параметри та приклади — у Довіднику API. Користувацький опис каналів і шаблонів — на сторінці WhatsApp.
Мобільний доступ
У платформи є мобільний додаток з власною авторизацією (access- і refresh-токени) та зведеним дашбордом по ботах — він використовує той самий бекенд.
Довідник API
Повний інтерактивний довідник публічного API доступний на сторінці Довідник API: там перелічені всі доступні за PAT ендпоінти, параметри, схеми запитів і відповідей, необхідні scopes та готові приклади запитів (curl, JavaScript, Python). Прямо зі сторінки можна виконати пробний запит зі своїм токеном.
Безпека
- Токени показуються один раз; зберігайте їх як секрети.
- Секрети ботів та облікових даних зберігаються в зашифрованому вигляді.
- Мутації фіксуються в журналі аудиту.
Що далі
- Довідник API — інтерактивний список ендпоінтів і приклади.
- Налаштування, команда і доступ — створення API-токенів бота.
- Колекції та дані — дані, доступні через API.
- Веб-запити і вебхуки — інтеграції в обидва напрямки.