Права ключей
Что разрешает каждое право и как выбрать права для интеграции.
Права определяют, что ключ может менять. Чтение — состояние аккаунта, каналы, настройки, графики онлайна, запуски, заказы, операции, состояние чат-панелей — доступно любому ключу. Права сверх чтения:
| Право | Что открывает |
|---|---|
channels — каналы и их настройки | Заводить, менять и удалять каналы, менять их настройки, создавать и менять графики онлайна. |
viewers — запуски зрителей | Запускать, останавливать, менять и продлевать запуски. |
chat_panel — управление чат-панелью | Писать в чат от аккаунтов панели, голосовать и ставить баллы канала, подписывать аккаунты, выдавать ссылку на панель. |
billing — покупки со счёта | Заказывать, продлевать и отменять услуги с баланса аккаунта. |
Права задаются при выпуске ключа и меняются в панели без перевыпуска. Расширение прав подтверждается кодом из письма, сужение — нет.
Как выбрать права
Выдавайте ключу только те права, которые нужны интеграции. Ключ с меньшими правами при утечке позволяет меньше.
| Интеграция | Права |
|---|---|
| Дашборд, бот со статистикой | только чтение |
| Запуск зрителей по расписанию эфиров | viewers |
| Сервис, который сам заводит каналы и запускает их | channels, viewers |
| Сервис, который рисует графики онлайна и назначает их каналам | channels |
| Учётная система, которая заказывает услуги | billing |
| Бот, который пишет в чат от аккаунтов чат-панели | chat_panel |
| Сервис, который сам заказывает чат-панель и пишет в неё | billing, chat_panel |
Для разных задач выпускайте разные ключи: отозвать один ключ проще, чем выяснять, какая из интеграций пользовалась общим. У аккаунта может быть до 10 действующих ключей.
Право channels
Ключ с правом channels заводит и удаляет каналы, меняет их настройки и графики онлайна. Правка или удаление графика сразу меняет онлайн идущих запусков на каналах, которым он назначен, — даже если права viewers у ключа нет. Подробнее — в руководстве Графики онлайна.
Право billing
Ключ с правом billing тратит деньги со счёта аккаунта, поэтому у него обязателен суточный потолок трат: больше этой суммы ключ не потратит за сутки по московскому времени. Потолок задаётся при выпуске и меняется в панели; повышение подтверждается кодом. Сколько ключ потратил сегодня, показывает key.spent_today в ответе GET /account.
Заказ, который превысил бы потолок, отклоняется с ошибкой 403 daily_spend_limit_exceeded, и ничего не списывается. Подробнее — в руководстве Заказ услуг со счёта.
Право chat_panel
Ключ с правом chat_panel пишет в чат от имени аккаунтов чат-панели, голосует и ставит их баллы канала, подписывает аккаунты на канал. Денег со счёта он не тратит, но баллы канала тратит необратимо.
Это же право нужно, чтобы получить ссылку общего доступа на чат-панель, хотя это чтение: открывший ссылку управляет панелью полностью. Ключ только для чтения видит состояние панели, но не ссылку. Подробнее — в руководстве Чат-панель.
Нет права
Запрос, которому не хватает права, отклоняется с ошибкой 403 insufficient_scope. В описании ошибки названо недостающее право. Какое право нужно операции, указано на её странице в справочнике.