Ключ доступа и подготовка
Ключ доступа: как получить и что с ним делать
Ключ — это длинная строка, которой ваша система представляется платформе. Он заменяет логин и пароль: у программы нет человека, который вводил бы их руками.Как выпустить
- Зайдите в кабинет под учётной записью администратора или разработчика вашей организации.
- Откройте раздел «API-ключи» в левом меню — это отдельный пункт меню, а не подраздел «Настроек».
- Нажмите «Создать ключ».
- Заполните:
- Имя — для вас, чтобы потом понять, чей это ключ («Биллинг», «CRM продакшен»). В запросах оно не участвует.
- Лимит запросов в минуту — сколько обращений в минуту разрешено этому ключу. Пусто или
0— общий лимит платформы (обычно 60 в минуту; точное действующее значение показано рядом с полем). Ограничение защищает и вас: сломавшаяся интеграция не положит очередь. - Галочка «привилегированный ключ» видна только администраторам платформы и для обзвонов не нужна: все операции этого документа работают с обычным ключом.
- Нажмите «Создать».
Что ещё можно
- Изменить лимит запросов — карандашом в списке. Секрет при этом не меняется, интеграцию перенастраивать не нужно; новый лимит действует со следующего запроса.
- Отозвать ключ — строка остаётся в списке с пометкой «отозван» (это нужно для аудита), но запросы с ним сразу перестают работать.
Чего ключ не может
- Выйти за пределы вашей организации. Ключ видит только её кампании, агентов, линии и загрузки. Всё, что за этой границей, для него не «запрещено» — его для него просто не существует: ответ такой же, как на несуществующий объект.
- Заменить настройку телефонии. Ключ не создаёт линии и не привязывает агентов к ним: это делает администратор в кабинете.
Почему важно, КТО выпустил ключ
Платформа записывает, какой сотрудник и в какой момент выпустил ключ. Это не формальность аудита, а юридическое основание: запуск обзвона требует подписи под подтверждением, что у вас есть согласие абонентов, а подпись под ним ставит ключ — то есть программа. Действие программы имеет силу до тех пор, пока его можно связать с человеком, который взял на себя обязательство. Этот человек — тот, кто выпустил ключ. Запись «кто и когда» хранится в самой подписи и не собирается задним числом. Практический вывод: выпуск ключа — не техническая мелочь. Выпускать его должен тот, кто вправе отвечать за обзвоны от лица организации.Что должно быть готово до первого запроса
Перечисленное настраивается в кабинете один раз; без этого обзвон не начнётся, и платформа честно скажет, чего не хватает.
Отдельно про привязку: если агент привязан ровно к одной исходящей группе, ничего указывать не нужно — платформа найдёт её сама по агенту. Если групп несколько, она не станет выбирать за вас и попросит назвать линию явно: догадка здесь означала бы звонки с чужого номера и по чужой квоте, а узнали бы вы об этом по счёту.
Чек-лист перед первым запуском
- Агент создан и опубликован; тестовый звонок из кабинета проходит.
- Агент привязан к исходящей группе; если групп несколько — вы знаете, какую называть.
- Для США: пакет рынка установлен, в списке номеров есть колонки географии.
- Окно обзвона организации задано так, как вам нужно; рабочие часы кампании его не расширят.
- Ключ выпущен тем, кто вправе отвечать за обзвоны, секрет передан разработчику по защищённому каналу и сохранён в вашем хранилище секретов.
- Лимит запросов у ключа выставлен осознанно.
- Ваша система формирует новый ключ повтора на каждую новую кампанию и каждую партию.
- Цель обзвона (
classification) задана явно и соответствует тому, о чём агент действительно говорит. - Решено, кто перезванивает недозвоны — вы или платформа, — и число попыток задано соответственно (по умолчанию — одна).
- Первая кампания запущена на коротком списке своих номеров, ответ прочитан целиком, отчёт по строкам просмотрен.
- Проверено, что кампания видна в кабинете и её можно поставить на паузу мышкой — это подтверждает, что интеграция работает с тем же продуктом.
- Разобрано, кто у вас читает прогресс и что делает с блокерами, если обзвон не начался ночью и никто этого не увидел.
Дальше — для разработчика: как обращаться к API, какой запрос что делает и что приходит в ответ.