REST API і токени

Крім візуального конструктора, GetMyBot відкритий програмно: даними бота можна керувати через REST API. Є два види токенів — для доступу до конкретного бота і персональні (для автоматизації та інтеграцій рівня акаунту).

API-токени бота

Створюються в Налаштування → API-токени. Кожен токен прив'язаний до бота і дозволяє звертатися до його REST-ендпоінтів (реакції, користувачі, колекції, статистика тощо). Токен показується лише один раз при створенні — збережіть його в надійному місці; список показує ім'я, маску та дату створення. Зайві токени видаляйте.

Персональні токени доступу (PAT)

Персональні токени доступу (PAT, починаються з mbp_) працюють на рівні акаунту і використовуються для автоматизації та інтеграцій. Створюються в особистому кабінеті; передаються в заголовку Authorization: Bearer mbp_…. У токена є області доступу (scopes) — набір дозволів виду ресурс:дія (наприклад, reactions:read, bots:write), а * означає повний доступ. Термін дії обмежується, а самі токени зберігаються в хешованому вигляді. Це зручний спосіб надати скрипту обмежений доступ без передачі пароля.

Що доступно через API

Через API доступні ті самі сутності, що й в інтерфейсі: боти та їхні налаштування, реакції (включно з імпортом/експортом), підписники та мітки, колекції та записи, статистика і журнал запитів, розсилки. Це дозволяє будувати власні панелі, синхронізації та автоматизації поверх GetMyBot.

Канали і WhatsApp

GetMyBot мультиканальний (Telegram + WhatsApp + VK), і канали бота теж керуються по REST. Канали та WhatsApp-шаблони гейтяться спільними scope bots:read / bots:write — окремого channel-scope немає.

  • GET /api/channels/capabilities — матриця можливостей каналів (сесійний ендпоінт, PAT-scope не потребує).
  • GET /api/bots/{botID}/channels (bots:read) — список каналів бота.
  • POST /api/bots/{botID}/channels (bots:write) — підключити канал WhatsApp або VK.
  • DELETE /api/bots/{botID}/channels/{channelID} (bots:write) — відключити канал.
  • GET /api/bots/{botID}/channels/{channelID}/templates (bots:read) — каталог WhatsApp-шаблонів каналу.
  • POST /api/bots/{botID}/channels/{channelID}/templates (bots:write) — створити шаблон і надіслати на модерацію Meta.
  • POST /api/bots/{botID}/channels/{channelID}/templates/sync (bots:write) — пересинхронізувати каталог з Meta.
  • PUT /api/bots/{botID}/channels/{channelID}/templates/{templateID} (bots:write) — змінити шаблон.
  • DELETE /api/bots/{botID}/channels/{channelID}/templates/{templateID} (bots:write) — видалити шаблон.
  • POST /api/bots/{botID}/channels/{channelID}/templates/media (bots:write) — завантажити медіа-приклад заголовка (зображення/відео/документ).

Схеми запитів і відповідей, параметри та приклади — у Довіднику API. Користувацький опис каналів і шаблонів — на сторінці WhatsApp.

Мобільний доступ

У платформи є мобільний додаток з власною авторизацією (access- і refresh-токени) та зведеним дашбордом по ботах — він використовує той самий бекенд.

Довідник API

Повний інтерактивний довідник публічного API доступний на сторінці Довідник API: там перелічені всі доступні за PAT ендпоінти, параметри, схеми запитів і відповідей, необхідні scopes та готові приклади запитів (curl, JavaScript, Python). Прямо зі сторінки можна виконати пробний запит зі своїм токеном.

Безпека

  • Токени показуються один раз; зберігайте їх як секрети.
  • Секрети ботів та облікових даних зберігаються в зашифрованому вигляді.
  • Мутації фіксуються в журналі аудиту.

Що далі