Sahifa mazmuniga oʻtish
Hujjatlar
Make Agent Fast hujjatlari

Ruxsatlar va xatolar

Eng kam ruxsatni bering va ochiq APIʼning barcha barqaror xato kodlarini qayta ishlang.

Qisqacha koʻrinish

Eng kam ruxsatni bering va ochiq APIʼning barcha barqaror xato kodlarini qayta ishlang.

API soʻrovi yoʻliCheklangan kalit → versiyalangan resurs → imzolangan javob
Ilova / SDKBearer kalitimaf_live_…/api/v1/…ResursJSON
26 ta ruxsatBarqaror kodlarRequest IDʼlar

Har bir ochiq API amali bitta aniq ruxsat talab qiladi. Shu ruxsati yo‘q haqiqiy hisob maʼlumoti 403 insufficient_scope oladi; unga kengroq kirish hech qachon yashirincha berilmaydi.

Ruxsatlar maʼlumotnomasi#

RuxsatImkon beradi
account:readAutentifikatsiya qilingan hisob, tarif, huquqlar va hamyon xulosasini o‘qish
sites:readSaytlarni ro‘yxatlash va olish
sites:writeSayt yaratish, yangilash, nashr qilish va nashrdan olish
agents:readAgent sozlamalarini o‘qish
agents:writePersona, ko‘rsatma, til, ovoz, embed holati va ruxsatli manzillarni yangilash
knowledge:readBilim manbalari va FAQʼlarni ro‘yxatlash
knowledge:writeMatn manbasini qabul qilish/o‘chirish va FAQ yaratish/yangilash/o‘chirish
conversations:readSuhbatlarni ro‘yxatlash va xabarlarini olish
leads:readYig‘ilgan lidlarni ro‘yxatlash
leads:writeLid yaratish, yangilash, qualify qilish va imkoniyat pipelineʼiga qabul qilish
pipeline:readBosqich, hisob, imkoniyat, faollik va CRM sinxron holatini o‘qish
pipeline:writeBosqich sozlash, hisob/imkoniyat yaratish yoki yangilash, CRM natijasini import/qayta urinish
analytics:readSayt tahlil hodisalarini o‘qish
connectors:readSirlarni qaytarmasdan konnektor holatini ro‘yxatlash
connectors:writeKonnektor yaratish, yangilash, yoqish, o‘chirish va olib tashlash
domains:readDomen holati va kerakli DNS yozuvlarini o‘qish
domains:writeDomen ulash, tekshirish, yangilash va olib tashlash
broadcasts:readOmmaviy xabar va yetkazish holatini ro‘yxatlash
broadcasts:writeQoralama yaratish va ommaviy yuborishni navbatga qo‘yish
notifications:readEga bildirishnomalarini ro‘yxatlash
notifications:writeBildirishnomani o‘qilgan yoki o‘qilmagan deb belgilash
monetization:readMonetizatsiya mahsulotlarini ro‘yxatlash
monetization:writeMahsulot yaratish, yangilash, faollashtirish, faolsizlantirish va o‘chirish
usage:readO‘lchangan foydalanish hodisalarini o‘qish
webhooks:readWebhook endpointlari va yetkazish holatini ro‘yxatlash
webhooks:writeWebhook endpointini yaratish va o‘chirish

Hisobot vazifalari uchun o‘qish ruxsatlarini ishlating. Faqat integratsiya o‘sha o‘zgarishni bajarsa yozish ruxsatini qo‘shing. Masalan, lid eksportiga odatda sites:read va leads:read kerak, sites:write yoki agents:write emas.

Ruxsat xatolari#

{
  "error": {
    "code": "insufficient_scope",
    "message": "The API key does not grant the required scope.",
    "details": { "required": ["sites:write"] },
    "request_id": "6c0b2f2e-..."
  }
}

Yetishmayotgan ruxsatli yangi kalit yarating va server sirini yangilang. Mavjud API kaliti ruxsatlarini joyida kengaytirib bo‘lmaydi; bu huquq o‘zgarishlarini aniq va audit qilinadigan qiladi.

Xato qobig‘i#

Barcha API xatolari bir xil yuqori darajadagi tuzilmani ishlatadi:

type ApiError = {
  error: {
    code: string;
    message: string;
    details?: unknown;
    request_id: string;
  };
};

Inglizcha messageni taqqoslamasdan error.code bo‘yicha shoxlansin. Xabarlar versiya o‘zgarmasdan yaxshilanishi mumkin. Amal nomi, holat va urinish bilan error.request_id hamda x-request-id javob sarlavhasini log qiling, ammo authorization sarlavhasi yoki so‘rov sirlarini hech qachon yozmang.

Holat va kod maʼlumotnomasi#

HTTPBarqaror kodMaʼnosiOdatiy javob
400invalid_requestTekshiruv ishlamadi yoki maydon qo‘llab-quvvatlanmaydidetailsdagi maydonlarni to‘g‘rilang; o‘zgarmagan kiritma bilan qayta urinmang
400invalid_jsonTana JSON obyekt emas yoki noto‘g‘ri JSONBitta haqiqiy JSON obyekt yuboring
401authentication_requiredBearer sarlavhasi yo‘qServer hisob maʼlumotini qo‘shing
401invalid_api_keyKalit noto‘g‘ri, muddati tugagan, bekor qilingan yoki egasi yo‘qKalitni almashtiring yoki yangilang
403subscription_requiredEgasida faol pullik tarif yo‘qQayta urinishdan oldin obunani tiklang
403insufficient_scopeHisob maʼlumotida amal ruxsati yo‘qEng kam ruxsatli yangi hisob maʼlumoti yarating
404not_foundEndpoint yoki egaga tegishli resurs topilmadiYo‘l va tenantga tegishli IDʼni tekshiring
409conflictJoriy resurs holati amalga to‘sqinlik qiladiQayta urinishdan oldin joriy holatni o‘qing
415invalid_requestO‘zgartirish tanasi application/json emasContent-Type: application/json yuboring
429rate_limit_exceededKalitning bir daqiqalik tarif oynasi to‘lganRetry-Afterni kuting va tasodifiy og‘ish qo‘llang
500internal_errorSo‘rovni yakunlab bo‘lmadiXavfsiz yoki idempotent amalni qayta urinib, request IDʼni xabar qiling

Boshqa tenantdagi resurs mavjudligini oshkor qilmaslik uchun hisob egasidan tashqaridagi resurslar 404 qaytarishi mumkin.

Tekshiruv tafsilotlari#

Maydon tekshiruvi o‘z forma boshqaruvingiz yonida ko‘rsatish mumkin bo‘lgan yo‘llarni qaytaradi:

{
  "error": {
    "code": "invalid_request",
    "message": "Request validation failed.",
    "details": [
      { "path": "content.headline", "message": "String must contain at least 1 character(s)" }
    ],
    "request_id": "6c0b2f2e-..."
  }
}

O‘zgartirish tanalari JSON obyekt bo‘lishi kerak. Array, bo‘sh tana, form data va text content type bilan yuborilgan JSON rad etiladi.

Qayta urinish qarorlari#

  • 429dan keyin Retry-After ko‘rsatgan soniya kutib qayta urining.
  • 500ni faqat xavfsiz o‘qish yoki bir xil Idempotency-Key bilan himoyalangan yozishda qayta urining.
  • Jarayondagi idempotency 409 xatosidan keyin uning Retry-After: 2 sarlavhasiga ko‘ra qayta urining.
  • Sabab o‘zgarmaguncha 400, 401, 403, 404 yoki holat ziddiyatini qayta urinmang.

Kutish tartibi uchun So‘rov tezligi cheklovlari, har amal ruxsati uchun API maʼlumotnomasiga qarang.