В Matroid добавлен конфигуратор API и отдельный контур API-ключей. Интеграции больше не собираются только скрытыми скриптами: контракт, права и отзыв ключа настраиваются в платформе.
Что умеет конфигуратор
- Описание методов на объектах ESM: обращение, услуга, CI, задача, статья БЗ.
- Выбор операций: чтение очереди, создание обращения, смена статуса, поиск CI.
- Маппинг полей и обязательность без отдельного релиза разработки.
- Версия контракта: потребители видят, какой snapshot ключа они используют.
Типовые сценарии: портал самообслуживания снаружи, бот в мессенджере, выгрузка в мониторинг, синхронизация с учётом.
API-ключи
Ключ выдаётся под интеграцию, не «на всю платформу».
| Параметр | Зачем |
|---|---|
| Scope | Только нужные объекты и методы |
| Срок жизни | Автоотзыв, без бессрочных ключей в проде |
| IP / контур | Ограничение песочницы и прома |
| Аудит | Кто вызвал, какой метод, какой объект |
| Ротация | Новый ключ без простоя потребителя |
Отзыв и ротация — из той же карточки, что и интеграция. Секрет показывается один раз; дальше только префикс и статус.
Права и аудит
Ключ наследует модель ролей платформы: нельзя прочитать чужую очередь или обойти SLA-правила «сбоку». Каждый вызов пишется в журнал с привязкой к ключу и, если есть, к обращению.
Для агентов и внешних систем это один вход: контракт в конфигураторе, ключ со scope, события в аудите. Скрипт в репозитории остаётся для нестандартной оркестрации, а не для выдачи пароля к API.