Авторизация в API
Все запросы к WazzaBee API авторизуются через HTTP-заголовок Authorization с Bearer-токеном. Токен — это ваш API-ключ, полученный при подключении коннектора API.
Формат заголовка
Authorization: Bearer ВАШ_API_КЛЮЧ
Базовый URL
https://api.wazzabee.com/api-gateway
Все эндпоинты начинаются с этого базового URL. Например, полный URL для отправки сообщения:
https://api.wazzabee.com/api-gateway/v1/messages/send
Где получить API-ключ
- Войдите в личный кабинет WazzaBee
- Перейдите в раздел Коннекторы в боковом меню
- Найдите карточку «API» и нажмите «Подключить»
- API-ключ будет сгенерирован автоматически и показан на экране
- Скопируйте ключ и сохраните в надёжном месте
⚠️ Безопасность:
- Никогда не передавайте API-ключ в URL или в параметрах запроса
- Не публикуйте ключ в открытых репозиториях (GitHub, GitLab и т.д.)
- Храните ключ в переменных окружения, а не в коде
- Если ключ скомпрометирован — деактивируйте интеграцию и создайте новую
Пример запроса
curl -X GET "https://api.wazzabee.com/api-gateway/v1/channels" \
-H "Authorization: Bearer wac_live_sk_a1b2c3d4e5f6..."
Ответ при ошибке авторизации
Отсутствует заголовок Authorization (401)
{
"error": "Отсутствует заголовок Authorization. Формат: Bearer <api_key>"
}
Неверный формат ключа (401)
{
"error": "Неверный формат API-ключа"
}
Ключ не найден в системе (401)
{
"error": "Неверный API-ключ"
}
Интеграция деактивирована (403)
{
"error": "Интеграция деактивирована"
}
Привязка каналов к интеграции
Каждая интеграция может быть привязана к определённым линиям связи (каналам). Это позволяет ограничить доступ API-ключа только к нужным каналам.
- Если каналы не указаны в настройках — API-ключ имеет доступ ко всем каналам аккаунта
- Если каналы указаны — доступ только к перечисленным каналам
- При попытке обратиться к чужому каналу вернётся ошибка
403
Поддерживаемые HTTP-методы
| Метод | Эндпоинт | Описание |
|---|---|---|
GET | /v1/channels | Список каналов |
POST | /v1/messages/send | Отправка сообщения |
GET | /v1/messages | История сообщений |
PATCH | /v1/webhooks | Настройка вебхука |
GET | /v1/webhooks | Получение настроек вебхука |
POST | /v1/iframe | Создание iframe-сессии |
CORS
API поддерживает CORS для кросс-доменных запросов из браузера. Для preflight-запросов используйте метод OPTIONS.
