Alitos API v1 для ГЦК
External API дает серверным интеграциям контролируемый доступ к ГЦК-кабинетам пользователя Alitos.
Через API можно находить кабинеты, читать данные, менять разрешенные настройки и запускать асинхронные операции. Произвольный прокси к ГЦК и доступ к сессиям не предоставляются.
Контракт:
2026-08-09.5. API предназначен только для server-to-server интеграций.
Начните с нужного сценария
Быстрый старт - первый успешный запрос
с минимальными правами.
Ключи доступа и авторизация - credentials, JWT, scopes, ограничения по кабинетам и отзыв доступа.
Импорт сделок в ГЦК - запрос, нормализация телефонов, polling и результат операции.
Асинхронные операции и ошибки - idempotency,
ETag, повторные запросы и RFC 7807.
OpenAPI v1 - полный wire-контракт.
Адреса
Назначение | URL |
|---|---|
Управление ключами и обмен на JWT |
|
External API |
|
OpenAPI |
|
OpenAPI является источником истины для полей, типов, ограничений и кодов ответа. Руководства объясняют порядок вызовов, но не расширяют контракт.
Модель доступа
Доступ определяется пересечением четырех условий:
Пользователь Alitos имеет право
external_api_access.Ключ доступа содержит нужный scope.
Кабинет входит в
cabinetAllowlistили доступен в режимеall_current.Пользователь по-прежнему имеет право выполнить операцию в выбранном кабинете.
Scope ограничивает доступ, но не выдает его сам по себе. Проверка пользователя и кабинета выполняется при каждом запросе и повторяется перед выполнением фоновой операции.
Scope | Назначение |
|---|---|
| Кабинеты, контекст, настройки, проекты и аналитика |
| Создание проектов, источники и состояния |
| Разрешенные настройки и analytics config |
| Сделки и чувствительные контактные данные |
| Импорт номеров как новых сделок ГЦК |
| Экспорт сделок и аналитика источников |
Карта API
Все пути в таблице относятся к https://api.alitos.io/v1/external.
Сценарий | Основные endpoints | Scope |
|---|---|---|
Возможности |
| Любой выданный scope |
Поиск кабинетов |
|
|
Контекст кабинета |
|
|
Настройки |
|
|
Аналитика |
|
|
Сделки |
|
|
Импорт сделок в ГЦК |
|
|
Экспорт |
|
|
Проекты |
|
|
Изменение настроек |
|
|
Операции |
| Scope исходной операции |
Общие правила
cabinetIdи другие 64-битные идентификаторы ГЦК передаются JSON-строками.Cursor непрозрачен. Передавайте его без разбора с теми же фильтрами.
Для создания фоновой операции обязательны
reasonиIdempotency-Key.Для защищенных изменений используйте сильный
ETagиIf-Match.JWT действует 60 минут. Refresh token не выдается.
Ключи, JWT, телефоны и другие чувствительные данные нельзя записывать в логи.
Если кабинет доступен в нескольких контекстах, передавайте namespaceId и placementId, полученные через discovery. Не меняйте контекст внутри одной пагинации или идемпотентной операции.
Доступность и совместимость
GET /capabilities возвращает выданные scopes, доступные группы операций и текущие лимиты. Проверяйте этот ответ при запуске интеграции, а не храните rollout-флаги в клиентском коде.
Внутри /v1 разрешены только совместимые добавления. Клиент должен игнорировать неизвестные поля ответа и не полагаться на порядок JSON properties.
Полный контракт: OpenAPI v1.