Авторизация

    4 мин чтения
    ·
    131 просмотр
    ·
    Обновлено 7 сентября 2026

    Авторизация в API

    Все запросы к WazzaBee API авторизуются через HTTP-заголовок Authorization с Bearer-токеном. Токен — это ваш API-ключ, полученный при подключении коннектора API.

    Формат заголовка

    Authorization: Bearer ВАШ_API_КЛЮЧ

    Базовый URL

    https://api.wazzabee.com/api-gateway

    Все эндпоинты начинаются с этого базового URL. Например, полный URL для отправки сообщения:

    https://api.wazzabee.com/api-gateway/v1/messages/send

    Где получить API-ключ

    1. Войдите в личный кабинет WazzaBee
    2. Перейдите в раздел Коннекторы в боковом меню
    3. Найдите карточку «API» и нажмите «Подключить»
    4. API-ключ будет сгенерирован автоматически и показан на экране
    5. Скопируйте ключ и сохраните в надёжном месте
    ⚠️ Безопасность:
    • Никогда не передавайте API-ключ в URL или в параметрах запроса
    • Не публикуйте ключ в открытых репозиториях (GitHub, GitLab и т.д.)
    • Храните ключ в переменных окружения, а не в коде
    • Если ключ скомпрометирован — деактивируйте интеграцию и создайте новую

    Пример запроса

    curl -X GET "https://api.wazzabee.com/api-gateway/v1/channels" \
      -H "Authorization: Bearer wac_live_sk_a1b2c3d4e5f6..."

    Ответ при ошибке авторизации

    Отсутствует заголовок Authorization (401)

    {
      "error": "Отсутствует заголовок Authorization. Формат: Bearer <api_key>"
    }

    Неверный формат ключа (401)

    {
      "error": "Неверный формат API-ключа"
    }

    Ключ не найден в системе (401)

    {
      "error": "Неверный API-ключ"
    }

    Интеграция деактивирована (403)

    {
      "error": "Интеграция деактивирована"
    }

    Привязка каналов к интеграции

    Каждая интеграция может быть привязана к определённым линиям связи (каналам). Это позволяет ограничить доступ API-ключа только к нужным каналам.

    • Если каналы не указаны в настройках — API-ключ имеет доступ ко всем каналам аккаунта
    • Если каналы указаны — доступ только к перечисленным каналам
    • При попытке обратиться к чужому каналу вернётся ошибка 403

    Поддерживаемые HTTP-методы

    МетодЭндпоинтОписание
    GET/v1/channelsСписок каналов
    POST/v1/messages/sendОтправка сообщения
    GET/v1/messagesИстория сообщений
    PATCH/v1/webhooksНастройка вебхука
    GET/v1/webhooksПолучение настроек вебхука
    POST/v1/iframeСоздание iframe-сессии

    CORS

    API поддерживает CORS для кросс-доменных запросов из браузера. Для preflight-запросов используйте метод OPTIONS.