SEOньоритаДокументация API
API v1Авторизация и права
Public API v1

Авторизация и права

API использует Bearer-токены с ограниченными правами и списком проектов. Cookie-сессия для внешнего клиента не нужна.

Bearer-токен

Передавайте секрет только в HTTP-заголовке. Не добавляйте его в URL, query string, JSON, логи или промпт агента.

Обязательные заголовкиhttp
Authorization: Bearer seo_pat_<secret>
Accept: application/json

Заголовки команд

ЗаголовокКогда нуженНазначение
AuthorizationВсегдаАутентификация API-ключа
Content-Type: application/jsonЕсть JSON bodyФормат тела запроса
Idempotency-KeyСоздание или запускБезопасный повтор одной команды
If-Match: "v4"Изменение versioned ресурсаЗащита от потерянного обновления
X-Request-IdНеобязательноСобственный идентификатор трассировки

Scopes

Итоговый доступ — пересечение текущих прав пользователя, scopes ключа и allowlist проектов. Отзыв членства или архивация проекта действуют сразу, без перевыпуска ключа.

Проектыprojects:readprojects:write
Семантикаsemantics:readsemantics:write
Позицииpositions:readpositions:run
Частотностьfrequency:readfrequency:run
ИИ-ответыai:readai:run
Подбор ключейresearch:readresearch:run
Аудитыaudits:readaudits:run
Страницыpages:readpages:write
Заметкиnotes:readnotes:write
Интеграцииintegrations:readintegrations:write
Расписанияautomations:readautomations:manage