Авторизация и права
API использует Bearer-токены с ограниченными правами и списком проектов. Cookie-сессия для внешнего клиента не нужна.
Bearer-токен
Передавайте секрет только в HTTP-заголовке. Не добавляйте его в URL, query string, JSON, логи или промпт агента.
Обязательные заголовкиhttp
Authorization: Bearer seo_pat_<secret>
Accept: application/jsonЗаголовки команд
| Заголовок | Когда нужен | Назначение |
|---|---|---|
Authorization | Всегда | Аутентификация API-ключа |
Content-Type: application/json | Есть JSON body | Формат тела запроса |
Idempotency-Key | Создание или запуск | Безопасный повтор одной команды |
If-Match: "v4" | Изменение versioned ресурса | Защита от потерянного обновления |
X-Request-Id | Необязательно | Собственный идентификатор трассировки |
Scopes
Итоговый доступ — пересечение текущих прав пользователя, scopes ключа и allowlist проектов. Отзыв членства или архивация проекта действуют сразу, без перевыпуска ключа.
Проекты
projects:readprojects:writeСемантика
semantics:readsemantics:writeПозиции
positions:readpositions:runЧастотность
frequency:readfrequency:runИИ-ответы
ai:readai:runПодбор ключей
research:readresearch:runАудиты
audits:readaudits:runСтраницы
pages:readpages:writeЗаметки
notes:readnotes:writeИнтеграции
integrations:readintegrations:writeРасписания
automations:readautomations:manage