Ключи доступа и вебхук заявки
Чем секретный ключ отличается от публичного, как отозвать доступ и как получить заявку на свой сервер.
Два разных ключа
Секретный ключ (X-API-Key) правит каталог и читает статистику. Он живёт только на вашем сервере. Мы храним его отпечаток, а не сам ключ, — восстановить строку нельзя, можно только выпустить новый.
Публичный ключ виджета (aisse_pub_…) виден в исходном коде страницы. Он умеет вести диалог от имени проекта и больше ничего.
Управление ключами
Раздел Интеграция: выпуск, список и отзыв. Активных ключей одновременно может быть до пяти — этого хватает, чтобы плавно заменить ключ, не останавливая обмен.
Отозванным ключом нельзя пользоваться с этой же секунды. Сначала выпустите новый и переключите на него свой сервер, потом отзывайте старый.
Разрешённые домены
Там же задаётся список доменов, на которых имеет право работать виджет. Пустой список означает «любой сайт». Впишите свои домены: тогда чужая страница с вашим публичным ключом получит отказ.
Вебхук заявки
Когда посетитель соглашается на вариант, мы отправляем на ваш адрес событие:
POST https://ваш-сайт.ру/hooks/aisse
Content-Type: application/json
{
"event": "booking.intent",
"session_id": "…",
"external_id": "kran-25",
"query": "поднять кондиционер на 12 этаж",
"contact": {"name": "…", "phone": "…"}
}
Адрес задаётся в разделе «Интеграция», там же есть кнопка «Тест» и результат последней отправки. Отвечайте кодом 200 — по нему мы понимаем, что заявка принята.
Без него посетитель просто уходит на страницу карточки. Вебхук нужен, если заявку надо завести в вашей CRM автоматически.
Помогла статья?
Читайте дальше
Не нашли ответ?
Напишите нам — отвечаем по будням с 10:00 до 19:00 по Москве, обычно в течение нескольких часов. Опишите, что делали и что получилось: так решим с первого письма.