← Назад в «Обновления платформы» Платформы · Автоматизация

Конфигуратор API и API-ключи

Опубликовано: 2026-08-31T18:00:00 | Хабы: Платформы · Автоматизация | Теги: api, keys, updates
Конфигуратор API и API-ключи

В Matroid добавлен конфигуратор API и отдельный контур API-ключей. Интеграции больше не собираются только скрытыми скриптами: контракт, права и отзыв ключа настраиваются в платформе.

Что умеет конфигуратор

  • Описание методов на объектах ESM: обращение, услуга, CI, задача, статья БЗ.
  • Выбор операций: чтение очереди, создание обращения, смена статуса, поиск CI.
  • Маппинг полей и обязательность без отдельного релиза разработки.
  • Версия контракта: потребители видят, какой snapshot ключа они используют.

Типовые сценарии: портал самообслуживания снаружи, бот в мессенджере, выгрузка в мониторинг, синхронизация с учётом.

API-ключи

Ключ выдаётся под интеграцию, не «на всю платформу».

ПараметрЗачем
ScopeТолько нужные объекты и методы
Срок жизниАвтоотзыв, без бессрочных ключей в проде
IP / контурОграничение песочницы и прома
АудитКто вызвал, какой метод, какой объект
РотацияНовый ключ без простоя потребителя

Отзыв и ротация — из той же карточки, что и интеграция. Секрет показывается один раз; дальше только префикс и статус.

Права и аудит

Ключ наследует модель ролей платформы: нельзя прочитать чужую очередь или обойти SLA-правила «сбоку». Каждый вызов пишется в журнал с привязкой к ключу и, если есть, к обращению.

Для агентов и внешних систем это один вход: контракт в конфигураторе, ключ со scope, события в аудите. Скрипт в репозитории остаётся для нестандартной оркестрации, а не для выдачи пароля к API.