Kibi REST API дозволяє зовнішнім програмам, штучним інтелектам та автоматизаціям отримувати доступ до даних Kibi Connect. Через API можна читати та записувати вміст — від вікі-сторінок до новин, завдань і записів календаря.
REST API спочатку має бути активовано системним адміністратором. Налаштування знаходиться за адресою:
Налаштування → Інтеграції → REST API
Тут доступні такі опції:
Активувати REST API
Увімкнення або вимкнення API-інтерфейсу.
Обмежити створення токенів певними ролями
Якщо активовано, лише користувачі з вибраними ролями можуть створювати API-токени. Окремі користувачі можуть додатково отримувати дозвіл через доступ до функцій у вкладці безпеки свого профілю.
Активувати обмеження за IP
Якщо активовано, лише вказані IP-адреси можуть отримувати доступ до API. Це додатковий рівень безпеки.
Кожен користувач може створювати власні API-токени через свій профіль. Для цього перейдіть до:
Профіль користувача → Інтеграції → Створити новий токен
Під час створення токена вкажіть:
Назва
Описова назва (наприклад, «AI-агент», «ERP-інтеграція», «Автоматизація робочого процесу»).
Дозволи (Scopes)
Оберіть лише ті дозволи, які дійсно потрібні інтеграції (принцип мінімальних привілеїв).
Термін дії (необов’язково)
За бажанням можна встановити термін дії, після якого токен автоматично стане недійсним.
Після створення значення токена показується лише один раз. Невідкладно скопіюйте його та збережіть у безпечному місці (наприклад, у менеджері паролів). У разі втрати токен потрібно скасувати та створити новий.
Наступні Scopes керують доступом API-токена до різних областей:
Scope |
Опис |
|---|---|
|
Читання опублікованих дописів і новин |
|
Створення, оновлення та видалення дописів |
|
Читання вікі-сторінок і документації |
|
Створення та оновлення вікі-сторінок |
|
Читання записів календаря |
|
Створення, оновлення та видалення записів календаря |
|
Читання публічних груп, учасників, дописів і файлів |
|
Читання опитувань і результатів |
|
Читання завдань (лише власних або призначених) |
|
Створення та оновлення завдань |
|
Читання публічного довідника користувачів (без приватних даних) |
|
Читання розмов і повідомлень |
|
Надсилання повідомлень (для ботів і автоматизацій) |
|
Читання сповіщень користувачів |
|
Надсилання сповіщень користувачам (включно з push-сповіщеннями) |
|
Пошук по всіх сутностях |
Усі запити до API мають містити токен як Bearer-токен у заголовку Authorization:
curl -H "Authorization: Bearer kbc_ВашТокенТут" \
https://ваша-компанія.kibi.de/api/v1/wiki
Базова URL-адреса API: https://ваша-компанія.kibi.de/api/v1
Повна документація API з усіма кінцевими точками та параметрами доступна безпосередньо в Kibi Connect за адресою:
Інтерактивна документація: Профіль користувача → Інтеграції → Документація API
Специфікація OpenAPI (JSON): Профіль користувача → Інтеграції → OpenAPI JSON
Огляд основних кінцевих точок:
Область |
Кінцева точка |
Опис |
|---|---|---|
Вікі |
|
Список вікі-сторінок |
Вікі |
|
Створення вікі-сторінки |
Новини |
|
Список дописів |
Завдання |
|
Список завдань |
Календар |
|
Список записів календаря |
Чат |
|
Надсилання особистого повідомлення |
Користувачі |
|
Список довідника користувачів |
Пошук |
|
Повнотекстовий пошук по всіх сутностях |
Усі створені токени відображаються в огляді за адресою: Профіль користувача → Інтеграції. Тут ви бачите:
Назву токена
Надані дозволи
Коли токен використовувався востаннє
Можливість скасувати токен
Доступ до даних: API-токени мають доступ лише до тих даних, до яких має доступ відповідний користувач. Дозволи користувача залишаються чинними.
Безпека: Ніколи не діліться API-токенами публічно. Зберігайте токени в змінних оточення або в менеджері секретів, а не в вихідному коді.
Мінімальні привілеї: Надавайте лише мінімально необхідні дозволи. Токен для інтеграції вікі не потребує доступу до чату.
Термін дії: Для тимчасових інтеграцій встановлюйте термін дії, щоб підвищити безпеку.
Скасування: Невідкладно скасовуйте токени, які більше не потрібні, через огляд токенів.