Права и лимиты
Токен получает только выбранные права и отдельную допустимую частоту запросов.
Разработчикам
В кабинете можно создать ключ только с нужными правами, скачать описание OpenAPI и набор запросов Postman, выполнить проверку и увидеть результат в журнале.
Открыть крупно ↗Создайте отдельный ключ, возьмите актуальную схему запросов и начните с проверки, которая не меняет данные.
Технический контур
API 320apps предназначен для связи вашей серверной системы с платформой. Это не официальный API MAX.
Документированные JSON-запросы к разрешённым данным организации, ботов, мини-приложений, сценариев и заявок.
Открыть API →Актуальная схема запросов и примеры ответов скачиваются в разделе API кабинета.
Открыть документацию →Готовый набор запросов строится из той же актуальной схемы API.
Открыть экспорт →Токен получает только выбранные права и отдельную допустимую частоту запросов.
Для событий используйте отдельный HTTPS-адрес и проверяйте тестовую доставку.
Как это работает →Статус и request id помогают сопоставить вызов со своей диагностикой без логирования секретов.
Понятный маршрут
Точные адреса, названия заголовков запроса и примеры берите из OpenAPI в кабинете — так интеграция не разойдётся с действующей версией API.
Дайте ему понятное имя, выберите только необходимые права и допустимую частоту запросов.
Не коммитьте его, не помещайте в браузерный код и не отправляйте в поддержку.
Убедитесь, что токен принят, затем выполните один запрос без изменения данных.
После теста проверьте статус, время и X-Request-Id в кабинете.
Короткие ответы
Сначала — прямой ответ. Подробности можно открыть только там, где они нужны.
В разделе «API и интеграции» кабинета my.320apps.ru. Обе выгрузки строятся из одного актуального описания API.
Нет. API предназначен для связи серверов. Секретный токен нельзя отдавать браузеру.
Сохраните время, статус и X-Request-Id из ответа, затем найдите запись с тем же идентификатором в журнале кабинета. Секретный токен в лог добавлять нельзя.
Следующий шаг
Создайте ключ с минимальными правами, проверьте ping и один GET-запрос — только затем расширяйте доступ.