Интеграции

API подписок и права доступа

Ваш продукт спрашивает, что доступно клиенту. Система сообщает, когда это меняется. Больше для интеграции обычно ничего не нужно.

Как устроено

Что вы получаете

01

Ключи с минимальными правами

Новый ключ по умолчанию без прав — вы выбираете их явно: права доступа, подписки, список клиентов, отправка событий. Секрет показывается один раз, отзыв срабатывает немедленно.

  • scopes
  • лимит запросов
  • хранится только хэш
02

Проверка по праву, а не по оплате

Приложение запрашивает права клиента и получает признак активности по каждому ключу. Откуда пришли деньги — с сайта или из магазина приложений — код знать не обязан.

  • isActive по ключу
  • один код на все платформы
03

Вебхуки и приём событий

Исходящие уведомления подписываются секретом, доставки повторяются, журнал показывает коды ответа. Входящие уведомления платёжных систем проверяются на подпись, дубли отсеиваются.

  • подпись
  • повторы доставки
  • дедупликация
04

Понятный контракт

В ответе о правах приходят признак продления, тип периода, магазин, дата окончания, льготный период и отметка об обнаруженной проблеме с оплатой. Мажорная версия указана в пути, точная дата контракта — заголовком.

  • версия в пути
  • заголовок версии
  • руководство в кабинете
05

Предсказуемые ошибки и лимиты

Ошибки приходят в едином формате с идентификатором запроса — его называют в поддержке. Любая проблема с ключом даёт одинаковый ответ 401 без подсказок. На каждом ответе виден остаток лимита, при превышении — код 429.

  • идентификатор запроса
  • 401 без подсказок
  • 429 и Retry-After
В кабинете

Где это находится и что нажимать

Путь по разделам кабинета — теми же словами, что в интерфейсе.

  1. 01

    Интеграции → API-ключи

    Название, права и лимит запросов в минуту. Секрет показывается один раз.

  2. 02

    Запрос прав из приложения

    Один вызов возвращает права клиента и признак активности по каждому ключу.

  3. 03

    Интеграции → Вебхуки

    Адрес приёмника, список событий и секрет подписи; есть тест-отправка.

  4. 04

    Вкладка «Доставки»

    Журнал с кодами ответа и кнопка ручного повтора неудачных доставок.

Вопросы

Частые вопросы

У каждого события обязателен ключ дедупликации. Повтор с тем же ключом не увеличит балл повторно, поэтому сетевые ретраи безопасны.

Мажорная версия указана в пути, точная дата контракта фиксируется заголовком. Новые поля могут появляться без смены версии — клиент должен игнорировать незнакомые. Ломающие изменения выходят новой версией.

В кабинете: «Интеграции → Документация». Там все методы, права ключей, коды ошибок и примеры запросов — доступно сотрудникам вашей организации без отдельной регистрации. Машиночитаемую спецификацию OpenAPI выдаём по запросу.

Чтение прав доступа подписчика, чтение статуса подписки, список клиентов без персональных данных и отправку продуктовых событий. Новый ключ создаётся без прав, они выбираются явно; выдать ключу право, которого нет у вашей роли, нельзя.

Восстановить нельзя: в системе хранится только хэш. Создайте новый ключ, переключите на него приложение и отзовите старый — отзыв срабатывает немедленно и не задевает остальные ключи.

Проверить подпись до обработки тела и ответить быстро, вынеся тяжёлую работу в очередь. Неудачные доставки видны в журнале с кодами ответа, а кнопка ручного повтора добирает их.

Тест-драйв

Проверьте на своих данных

Семь дней доступа. Без карты и без звонка менеджера.

Начать 7 дней бесплатно