API-ключ
Authorization: Bearer sk_live_… на https://staging-api.sapportly.pro. Ключи создаются в панели, секрет показывается один раз.
curl -sS https://staging-api.sapportly.pro/v1/conversations \
-H "Authorization: Bearer $SAPPORTLY_API_KEY" \
-H "Accept: application/json"Права доступа
| Право | Для чего |
|---|---|
messages:write | Приём входящих |
conversations:read | Списки диалогов, история и чтение identity/contact; чтение вебхуков — отдельное право |
conversations:write | Ответы и запись identity/contact; запись вебхуков — отдельное право |
conversations:assign | Назначение и transfer |
attachments:write | Файлы и запись в базу знаний |
ws:connect | Тикет живого канала |
channels:read|write | Реестр источников |
widget:embed:issue | BFF-сессия виджета |
team:read | Роли для assign по external_key |
analytics:write | Кастомные метрики |
Visitor JWT
Заголовок X-Visitor-Token после bootstrap / embed-session. Нужен для сообщений виджета от имени посетителя. Подробнее: API виджета.
Панель
JWT на app.sapportly.pro. API-ключ эти маршруты не откроет — даже если URL похож на /v1/…. Не используйте @sapportly/api для новых интеграций: канон — Sapportly TypeScript SDK, пакет @sapportly/sdk (не @supportly/sdk: это имя на npm недоступно).