Приложения
Раздел Приложения нужен для создания собственных API-приложений, настройки их прав и выпуска токенов.
Приложение в этой модели:
- принадлежит вашему аккаунту
- имеет собственный
ID - имеет набор доступных прав
- может выпускать один или несколько токенов
- может быть привязано к одному или нескольким чатам
Важно разделять три сущности:
- приложение — контейнер с названием и списком доступных прав
- токен — секретный ключ, выпущенный внутри приложения
- привязка к чату — разрешение использовать конкретное приложение в конкретном чате с отдельным набором прав
Где находится раздел
- Откройте бота в личных сообщениях.
- Откройте
/settings. - Перейдите в
Личные настройки. - Откройте
Мои приложения.
Именно здесь создаются и управляются сами приложения. Это не настройка конкретного чата.
Как создать приложение
- Откройте
Мои приложения. - Нажмите кнопку создания приложения.
- Отправьте название приложения обычным сообщением.
После этого приложение появится в общем списке.
Лучше сразу давать понятное имя, по которому будет ясно, где и зачем приложение используется. Например: Moderation Dashboard, Internal Bot, Analytics Sync.
Что есть в карточке приложения
В карточке приложения видны:
- название приложения
- его
ID - список токенов, если они уже выпущены
Из этой же карточки можно:
- управлять правами приложения
- выпустить новый токен
- открыть карточку токена
- удалить приложение
Как работают права приложения
Права, выбранные у приложения, задают верхнюю границу того, что вообще можно будет выдать токенам и чатам.
Если нужного права нет у самого приложения:
- его нельзя будет выдать токену
- его нельзя будет использовать в чате при привязке
Поэтому обычный порядок такой:
- сначала создать приложение
- затем включить у него нужные права
- затем выпустить токен
- затем привязать приложение к нужному чату и выбрать, какие из прав реально будут доступны в этом чате
Как выпустить токен
- Откройте нужное приложение.
- Нажмите кнопку выпуска токена.
- Отправьте название токена.
- Выберите права токена.
- Подтвердите создание.
У токена можно выбрать только те права, которые уже включены у самого приложения.
После создания бот отправит значение токена отдельным сообщением.
Что важно про токены
- один токен не обязан получать все права приложения
- для разных интеграций лучше выпускать разные токены
- токен показывается в момент создания, поэтому его лучше сразу сохранить в вашей системе
- ненужные токены лучше удалять, чтобы не держать лишние ключи активными
Подробнее: Токены
Удаление приложения
Удаление приложения стоит делать только если оно больше нигде не используется.
Перед удалением проверьте:
- не использует ли это приложение внешний сервис
- не выпущены ли у него ещё рабочие токены
- не привязано ли оно к чатам, где оно ещё должно работать
Если приложение нужно только убрать из конкретного чата, обычно достаточно снять привязку, а не удалять его целиком.
Подробнее: Привязанные приложения
Рекомендуемый порядок настройки
Если вы настраиваете интеграцию с нуля, самый рабочий порядок такой:
- создать приложение в личных настройках
- включить у него нужные права
- выпустить отдельный токен под конкретную интеграцию
- привязать приложение к нужному чату
- при привязке оставить только те права, которые реально нужны этому чату
Так удобнее поддерживать доступы и проще понимать, какой токен за что отвечает.