Прошлая неделя прошла под знаком открытости. Vibee теперь готов делиться данными с внешними сервисами и сторонними приложениями так же легко, как и крупные платформы. Мы внедрили три ключевых обновления, которые превращают API в законченный продукт:
OAuth 2.0 Authorization Code Flow
• Реализован полный набор эндпоинтов: /oauth/authorize, /oauth/token и /oauth/userinfo.
• Встроен HTML-интерфейс подтверждения доступа, так что пользователю видно, какие данные запрашивает стороннее приложение.
• Добавлены вспомогательные эндпоинты для управления OAuth приложениями (регистрация, список и т.д.), чтобы внутри Vibee можно было держать собственный "пул" интеграций.
Публичная документация API
• Сверстан отдельный сайт (https://api.vibee.ru) с структурой как у современных API-порталов: левое меню, центральная область и примеры запросов справа.
• Каждому endpoint'у соответствует описание, параметры, коды ошибок и три варианта запросов (cURL, JavaScript, Python).
• Добавлены пояснения, что рабочий сервер API размещён по http://api-vibee.ru/, а сайт служит только интерфейсом для документации.

Генерация API-ключей прямо в приложении
• В настройках появилось меню «Разработчикам». Пользователь может выпустить ключ, задать название и ограничить домены, где ключ разрешён.
• Ключ показывается один раз, UI напоминает скопировать его и хранить в безопасном месте.
• API сервер проверяет заголовок X-API-Key и сверяет домен запроса с белым списком для защиты от утечек.
В итоге у Vibee появился полностью автономный, защищённый и документированный API. Теперь можно строить ботов, аналитические панели или интеграции с внешними сервисами, используя официальный набор инструментов. Это только начало — дальше будем расширять список эндпоинтов и добавлять больше примеров использования. Если вы хотите создать кастомное приложение или автоматизировать процессы в Vibee, отныне всё необходимое уже доступно.