Ключ API только для одного бота или канала
Раньше ключ API был всё или ничего: выдал — и получатель работает со всем аккаунтом. Отдать подрядчику публикации в одном канале, не открывая при этом базу подписчиков и балансы, было нечем. Теперь у ключа две независимые настройки, и вторая как раз про это.
Права и ресурсы — разные вещи
Права отвечают на вопрос «что можно делать»: только чтение, редактирование или полный доступ. Это было и раньше.
Ресурсы — новая настройка, она отвечает на вопрос «над чем». По умолчанию ключ работает со всем аккаунтом (все существующие ключи так и продолжают работать). Но при создании можно переключить на «Только выбранные» и отметить конкретные боты либо конкретные каналы и группы.
Оси не пересекаются: ключ бывает с полными правами и при этом видеть ровно один канал.
Ключ на бота
Открывает всё в пределах выбранного бота: подписчиков, рассылки, структуру сценария, балансы, брони, его каналы и группы. Остальные боты аккаунта такому ключу не видны — они даже не появятся в списке.
Когда пригодится: у вас несколько проектов на одном аккаунте, а разработчик делает интеграцию только для одного.
Ключ на канал или группу
Это главный сценарий, ради которого всё делалось. Такой ключ умеет:
- создавать, смотреть и удалять посты выбранного канала;
- работать с инвайт-ссылками этого канала;
- читать и пополнять файловое хранилище бота — иначе картинку в пост не положить.
И не умеет: рассылки по подписчикам, просмотр и правку базы подписчиков, изменение сценария бота, начисление и списание балансов, операторские диалоги, удаление бота. Даже соседний канал того же бота такому ключу закрыт, если его не отметили явно.
Когда пригодится: контент-менеджер или агентство ведёт ваш канал через свою систему или через нейросеть. Вы отдаёте публикации и не отдаёте всё остальное.
То же самое для нейросетей
Подключение claude.ai или ChatGPT по MCP настраивается так же: на экране подтверждения теперь выбирается не только уровень доступа и срок, но и список ботов и каналов. Ассистент, подключённый «на канал», увидит в своём наборе инструментов только то, что ему разрешено, — он не будет тратить попытки на заведомо закрытое и не предложит вам рассылку, которую всё равно не сможет отправить.
Что вернётся, если ключ вышел за границы
Отказ приходит с полем errorcode: key_resource_scope и текстом, который прямо говорит: ключ ограничен, вот что ему доступно. Это важно: раньше подобные ситуации выглядели как «объект не найден», и разработчик часами искал ошибку у себя. Подробности — в документации API.
Перевыпуск вместо создания нового
Вторая часть обновления. Если ключ пора сменить, больше не нужно заводить новый и заново вписывать название, права, ресурсы и срок. Кнопка «Перевыпустить» сохраняет всё, кроме самого секрета: длительность срока считается заново от сегодняшнего дня (ключ на 90 дней снова станет ключом на 90 дней), бессрочный останется бессрочным.
Перед подтверждением кабинет показывает фактуру, а не абстрактное «вы уверены?»: когда ключом пользовались в последний раз, сколько было обращений за 30 дней и от скольких разных клиентов. Старый секрет перестаёт работать сразу — если ключ активно используется, кабинет попросит подтвердить это отдельной галочкой.
Где включить
Личный кабинет → раздел «API, MCP». При создании ключа появился блок «Доступ к ресурсам», а у каждого ключа в списке — кнопка перевыпуска и подпись, что именно он открывает. Ничего делать с уже выпущенными ключами не нужно: они продолжают работать на весь аккаунт, пока вы не решите иначе.
Если ещё не собрали бота — начните с обзора возможностей конструктора.
Решение в BotBrother
Без кода: рассылки, приём оплат, брони, управление каналами. Бесплатный тариф для старта.
Попробовать бесплатно