Перейти к содержанию
API и интеграции 1 мин чтения · Обновлено 9 сентября 2026

Ключи доступа и вебхук заявки

Чем секретный ключ отличается от публичного, как отозвать доступ и как получить заявку на свой сервер.

Два разных ключа

Секретный ключ (X-API-Key) правит каталог и читает статистику. Он живёт только на вашем сервере. Мы храним его отпечаток, а не сам ключ, — восстановить строку нельзя, можно только выпустить новый.

Публичный ключ виджета (aisse_pub_…) виден в исходном коде страницы. Он умеет вести диалог от имени проекта и больше ничего.

Управление ключами

Раздел Интеграция: выпуск, список и отзыв. Активных ключей одновременно может быть до пяти — этого хватает, чтобы плавно заменить ключ, не останавливая обмен.

Отзыв действует немедленно

Отозванным ключом нельзя пользоваться с этой же секунды. Сначала выпустите новый и переключите на него свой сервер, потом отзывайте старый.

Разрешённые домены

Там же задаётся список доменов, на которых имеет право работать виджет. Пустой список означает «любой сайт». Впишите свои домены: тогда чужая страница с вашим публичным ключом получит отказ.

Вебхук заявки

Когда посетитель соглашается на вариант, мы отправляем на ваш адрес событие:

POST https://ваш-сайт.ру/hooks/aisse
Content-Type: application/json

{
  "event": "booking.intent",
  "session_id": "…",
  "external_id": "kran-25",
  "query": "поднять кондиционер на 12 этаж",
  "contact": {"name": "…", "phone": "…"}
}

Адрес задаётся в разделе «Интеграция», там же есть кнопка «Тест» и результат последней отправки. Отвечайте кодом 200 — по нему мы понимаем, что заявка принята.

Вебхук не обязателен

Без него посетитель просто уходит на страницу карточки. Вебхук нужен, если заявку надо завести в вашей CRM автоматически.

Помогла статья?

Нашли ошибку или устаревший экран? Сообщить об ошибке

Читайте дальше

Не нашли ответ?

Напишите нам — отвечаем по будням с 10:00 до 19:00 по Москве, обычно в течение нескольких часов. Опишите, что делали и что получилось: так решим с первого письма.