Automatisering REST API

Automatiseer OrbitPage zonder een dashboardsessie te delen.

Creëer scoped-tokens en beheer het OrbitPage-dashboard van begin tot eind vanuit scripts, n8n, backends of CI.

Laatste revisie: 4 augustus 2026

Beheer OrbitPage met persoonlijke tokens: bewerk en publiceer pagina's en gebruik media, domeinen, analyse, AI, Shop, nieuwsbrieven en facturering.

API v1https://orbitpage.com/api/v1HTTPS · JSON · UTF-8
  1. 01Persoonlijk token
  2. 02Revisiecontrole
  3. 03Valideren en publiceren
API-grenzen

Drie referentiegrenzen bestrijken drie verschillende banen.

Deze pagina documenteert de REST-grens met versiebeheer. Een OrbitPage-token is geen OpenAI-providersleutel en verifieert nooit eindpunten van privédashboards.

OppervlakReferentieDoel en ondersteuning
Automatisering REST APIop_pat_...Ondersteunde externe API voor scripts, n8n, serverbackends en CI. Het beheert de tokengebonden werkruimte via /api/v1.
OrbitPage AIop_pat_... + ai:read/ai:writeDe publieke plan-/toezeggingsstroom bereidt gevalideerde AI-voorstellen voor en past deze toe. Elke OpenAI-providerreferentie blijft een afzonderlijke zorg aan de serverzijde en is nooit een OrbitPage-dragertoken.
Dashboard-API'sFirebase-sessie op SaaS; beheerderssessie op OSSPrivé-browser-naar-app-routes. Ze vormen geen stabiel extern integratiecontract en mogen geen persoonlijke API-tokens ontvangen.
Contract

Versiegebonden bronnen bestrijken het dashboard; de linkeindpunten tonen de safe-update-lus.

Elk verzoek is gebonden aan de werkruimte die is geselecteerd toen het token werd gemaakt. Een token kan geen andere tenant kiezen in de URL of de hoofdtekst van de aanvraag, en de huidige werkruimtemachtigingen worden bij elke aanroep opnieuw gecontroleerd.

Het contract maakt gebruik van standaard HTTPS JSON-bewerkingen (GET, POST, PUT, PATCH en DELETE) en ondersteunt curl, n8n's HTTP Request-knooppunt en gegenereerde OpenAPI-clients.

01
GET/api/v1/links

Lees elk paginablok

Retourneert de bestelde verzameling, de identiteit van de werkruimte en de huidige revisie.

Bereik: links:read
02
PATCH/api/v1/links/{linkId}

Wijzig één bestaand blok

Voegt bewerkbare velden samen, valideert de hele pagina en publiceert de nieuwe revisie.

Bereik: links:write
03
PUT/api/v1/links

Vervang de volledige collectie

Gebruik dit om blokken toe te voegen, te verwijderen of opnieuw te ordenen na het lezen en behouden van de huidige collectie.

Bereik: links:write
DashboardoppervlakAPI-padenBereik
Werkruimte en volledig concept/workspace · /draftworkspace:read
Profiel, thema en subpagina's/profile · /theme · /pagesprofile:* · theme:* · pages:*
Algemeen, privacy en menu-instellingen/settings/*settings:*
Publicatie, versies en back-up/publication · /versions · /backuppublication:* · backup:*
Media en aangepaste domeinen/media/* · /domains/*media:* · domains:*
Analyseert en beoordeelt AI-wijzigingen/analytics · /ai/*analytics:read · ai:*
Winkel en nieuwsbrief/shop/* · /newsletter/*shop:* · newsletter:*
Team en facturering/team/* · /billing/*team:* · billing:*
Open de OpenAPI 3.1-specificatie
API v1 · 65 -bewerkingen

Elke ondersteunde dashboardbewerking, gegroepeerd op het oppervlak dat erdoor wordt bestuurd.

De onderstaande paden zijn relatief ten opzichte van https://orbitpage.com/api/v1. Methode, pad en reikwijdte vormen het stabiele integratiecontract; verzoekschema's, formaten, opsommingswaarden en responsmodellen staan ​​live in het gekoppelde OpenAPI 3.1-document. Onbekende routes retourneren 404 en niet-ondersteunde methoden worden nooit stilzwijgend geconverteerd.

01
Werkruimte, inhoud en uiterlijkInspecteer de tokengebonden werkruimte en beheer het volledige concept, profiel, blokken, thema en subpagina's.
11 -bewerkingen
Methode en padBedieningVereist bereikInvoer en bediening
GET/workspaceWerkruimte lezen, plannen, toegang, gebruik en revisieworkspace:read
GET/draftLees het volledige bewerkbare paginaconceptworkspace:read
GET/linksGeef paginablokken en de huidige revisie weerlinks:read
PUT/linksVervang de volledige bestelde blokverzamelinglinks:writeLinksReplaceRequest · If-Match
PATCH/links/{linkId}Update bewerkbare velden in één bloklinks:writeLinkPatch · If-Match
GET/profileProfielidentiteit en metadata lezenprofile:read
PATCH/profileProfielvelden bijwerkenprofile:writeJSON · If-Match · ?publish=1
GET/themeLees het actieve conceptthematheme:read
PUT/themeVervang het conceptthematheme:writeJSON · If-Match · ?publish=1
GET/pagesLijst met geconfigureerde subpagina'spages:read
PUT/pagesVervang geconfigureerde subpagina'spages:writearray | { pages } · If-Match · ?publish=1
02
Instellingen en publicatieBedieningsmenu's, privacy, beheerde openbare bestanden, het genereren van sitemaps en de expliciete levenscyclus van concept naar publiek.
9 -bewerkingen
Methode en padBedieningVereist bereikInvoer en bediening
GET/settingsLees menu-, privacy-, tekstbestand- en sitemap-instellingensettings:read
PUT/settings/menuMenu-instellingen bijwerkensettings:writeJSON · If-Match · ?publish=1
PUT/settings/privacyUpdate de toestemmings- en privacy-instellingensettings:writeJSON · If-Match · ?publish=1
POST/settings/text-filesMaak een beheerd openbaar tekstbestandsettings:writeTextFileCreateRequest · If-Match
PUT/settings/text-files/{key}Update een beheerd openbaar tekstbestandsettings:writeTextFileUpdateRequest · If-Match
DELETE/settings/text-files/{key}Verwijder een beheerd openbaar tekstbestandsettings:writeIf-Match
POST/settings/sitemapGenereer de beheerde sitemap opnieuwsettings:writeIf-Match
GET/publicationConcept- en publicatiestatus lezenpublication:read
POST/publicationPubliceer het laatste gevalideerde conceptpublication:write
03
Versies, back-ups en mediaHerstel gereviseerde inhoud, exporteer of importeer werkruimtegegevens en voer de medialevenscyclus reserveren-uploaden-finaliseren uit.
9 -bewerkingen
Methode en padBedieningVereist bereikInvoer en bediening
GET/versionsHerstelbare gepubliceerde paginaversies weergevenbackup:read
POST/versions/{revision}/restoreHerstel een historische versie en publiceer die onmiddellijkbackup:writeIf-Match
GET/backupExporteer een back-up van een beheerde werkruimtebackup:read?sections=profile,links,…
POST/backup/restoreValideer en herstel een beheerde back-up en publiceer die onmiddellijkbackup:writeBackupRestoreRequest · If-Match
GET/mediaLijst metagegevens en gebruik van media in de werkruimtemedia:read
POST/media/cleanupBekijk of verwijder media zonder referentiesmedia:writeMediaCleanupRequest
POST/media/uploads/reserveReserveer een directe media-uploadmedia:writeMediaUploadReserveRequest
POST/media/uploads/finalizeEen geüpload object finaliseren en registrerenmedia:writeUploadTokenRequest
DELETE/media/uploadsEen gereserveerde media-upload afbrekenmedia:writeUploadTokenRequest
04
Domeinen, analyses en AIBeheer DNS-activering, lees plangebonden prestatierapporten en pas AI-wijzigingen alleen toe na een gevalideerde preview.
8 -bewerkingen
Methode en padBedieningVereist bereikInvoer en bediening
GET/domainsLees de domeinstatus en DNS-vereistendomains:read
POST/domainsVerbind een aangepast domeindomains:writeDomainConnectRequest
POST/domains/refreshVernieuw de verificatie en activeringdomains:write
DELETE/domainsOntkoppel het aangepaste domeindomains:write
GET/analyticsLees het dashboardanalyserapportanalytics:read?days=7|30|90
GET/ai/allowanceLees AI-limiet en huidig gebruikai:read
POST/ai/planGenereer een gevalideerd AI-wijzigingsvoorbeeldai:writeAiPlanRequest
POST/ai/commitVoer een eerder gevalideerde AI-preview inai:writeAiCommitRequest
05
ShopVerbind de handel, beheer producten en uiterlijk, upload beveiligde bestanden en publiceer of maak de publicatie van het gesynchroniseerde winkelblok ongedaan.
10 -bewerkingen
Methode en padBedieningVereist bereikInvoer en bediening
GET/shopProducten, bestellingen, klanten en de Shop-status lezen; de bewerking kan interne Shop-gegevens initialiseren en de Stripe-status vernieuwenshop:read?refresh=0|1
POST/shop/connectCreëer of ga door met Stripe Connect-onboardingshop:write
POST/shop/productsMaak of update een winkelproductshop:writeShopProductRequest
DELETE/shop/products/{productId}Een winkelproduct verwijderenshop:write
PUT/shop/appearanceDe volledige winkelweergave vervangenshop:writeShopAppearanceRequest
POST/shop/publishShop en het gesynchroniseerde paginablok publicerenshop:write
POST/shop/unpublishPublicatie van winkel ongedaan makenshop:write
POST/shop/uploads/reserveReserveer een productbestand-uploadshop:writeShopFileUploadReserveRequest
POST/shop/uploads/finalizeVoltooi het uploaden van een productbestandshop:writeShopUploadTokenRequest
DELETE/shop/uploadsGereserveerde upload van productbestand annulerenshop:writeShopUploadTokenRequest
06
NieuwsbriefConfigureer gecodeerde SMTP-levering, beheer goedgekeurde abonnees en beheer de volledige campagnelevenscyclus.
9 -bewerkingen
Methode en padBedieningVereist bereikInvoer en bediening
GET/newsletterLees abonnees, campagnes en SMTP-statusnewsletter:read
PUT/newsletter/settingsUpdate gecodeerde SMTP-instellingennewsletter:writeNewsletterSmtpRequest
POST/newsletter/settings/testVerzend een configuratietestnewsletter:writeEmailRecipientRequest
POST/newsletter/subscribersVoeg een goedgekeurde abonnee toe of update dezenewsletter:writeNewsletterSubscriberRequest
DELETE/newsletter/subscribers/{subscriberId}Een abonnee verwijderennewsletter:write
POST/newsletter/campaignsMaak of update een campagnenewsletter:writeNewsletterCampaignRequest
DELETE/newsletter/campaigns/{campaignId}Verwijder een campagnenewsletter:write
POST/newsletter/campaigns/{campaignId}/sendZet een campagne in de wachtrij of plan dezenewsletter:writeNewsletterSendRequest
DELETE/newsletter/campaigns/{campaignId}/sendEen campagne in de wachtrij annulerennewsletter:write
07
Team en factureringBeheer bijdragers en uitnodigingen, inspecteer abonnementen en open geverifieerde Stripe-afreken- of portalsessies.
9 -bewerkingen
Methode en padBedieningVereist bereikInvoer en bediening
GET/teamLijst met leden en openstaande uitnodigingenteam:read
POST/team/invitationsMaak een link voor een werkruimte-uitnodiging zonder e-mail te verzendenteam:writeTeamInvitationRequest
PATCH/team/members/{memberUid}Update een lidrolteam:writeTeamRoleRequest
DELETE/team/members/{memberUid}Verwijder een werkruimtelidteam:write
DELETE/team/invitations/{invitationId}Een openstaande uitnodiging intrekkenteam:write
GET/billingLees plan- en abonnementsstatusbilling:read
POST/billing/checkoutMaak een Stripe-planafrekeningbilling:writeBillingCheckoutRequest
POST/billing/portalMaak een Stripe-factureringsportaalsessiebilling:writeBillingPortalRequest
POST/billing/promotion-codeWissel een promotiecode in en stem de abonnementsrechten daarop afbilling:writePromotionCodeRedeemRequest
Open het volledige OpenAPI 3.1-contract
Authenticatie

Creëer één token voor één automatisering en één omgeving.

Open Dashboard > Account > Persoonlijke API-tokens. Geef het token een naam die de eigenaar en het doel ervan identificeert, kies een volledige werkruimte, een alleen-lezen werkruimte, alleen links of individuele resourcebereiken en selecteer vervolgens een vervaldatum van 30, 90 of 365 dagen, of geen vervaldatum als er al een gedocumenteerd rotatieproces bestaat.

01

Bevestig uw identiteit

Het maken van tokens is een gevoelige accountactie en vereist een recente Google- of wachtwoordauthenticatie.

02

Kies de kleinste scope

Lees- en schrijfbereiken zijn bijvoorbeeld afzonderlijk voor elke resource theme:read, theme:write, shop:read en shop:write. Een schrijfbereik bevat automatisch het bijbehorende leesbereik.

03

Kopieer het geheim één keer

OrbitPage slaat een SHA-256-hash op, niet het herstelbare geheim. Als het verloren gaat, trek het dan in en maak een nieuw token.

04

Bewaar het buiten de code

Gebruik een omgevingsvariabele of een CI-geheime opslag. Plaats het token nooit in een URL, repository, screenshot, browserbundel of buildlogboek.

macOS / Linuxbash
export ORBITPAGE_TOKEN='op_pat_...'

curl --silent --show-error --include \
  --header "Authorization: Bearer $ORBITPAGE_TOKEN" \
  https://orbitpage.com/api/v1/links
WindowsPowerShell
$env:ORBITPAGE_TOKEN = 'op_pat_...'
$headers = @{ Authorization = "Bearer $env:ORBITPAGE_TOKEN" }

Invoke-RestMethod -Uri 'https://orbitpage.com/api/v1/links' -Headers $headers
GET /links

Lees de collectie en leg de revisie ervan vast vóór elke wijziging.

De antwoordtekst bevat de geordende blokken in gegevens en de huidige numerieke revisie. Dezelfde revisie verschijnt in X-OrbitPage-Revision en als een zwakke ETag. Bewaar beide waarden voor If-Match; raad het niet en cache het niet in niet-gerelateerde runs.

VoorbeeldantwoordHTTP + JSON
HTTP/2 200
etag: W/"42"
x-orbitpage-revision: 42
content-type: application/json; charset=utf-8

{
  "object": "list",
  "data": [
    {
      "id": "portfolio-main",
      "type": "link",
      "title": "Selected work",
      "description": "Recent projects and case studies",
      "url": "https://example.com/work",
      "isActive": true,
      "status": "live",
      "availability": "available",
      "clickCount": 18,
      "position": 0
    }
  ],
  "revision": 42,
  "workspace": {
    "tenantId": "tenant_...",
    "pageId": "page_...",
    "username": "your-page"
  }
}
dataDe volledige geordende blokkencollectie. De arrayvolgorde is de visuele paginavolgorde.
revisionDe optimistische gelijktijdigheidsversie die bij elke schrijfbewerking wordt gebruikt.
workspaceDe tenant, pagina en gebruikersnaam zijn permanent aan dit token gebonden.
ETagDe veiligste waarde om direct door te geven als de volgende If-Match header.
PATCH /links/{linkId}

Gebruik PATCH voor de kleinste wijziging aan een bestaand blok.

URL-codeer de ID die door GET wordt geretourneerd en verzend alleen de velden die moeten veranderen. OrbitPage voegt de patch samen met het bestaande blok, beschermt identiteits- en analysevelden, valideert de volledige pagina aan de hand van het schema en plan en publiceert vervolgens onmiddellijk.

Update één blokcurl
curl --request PATCH \
  --url https://orbitpage.com/api/v1/links/portfolio-main \
  --header "Authorization: Bearer $ORBITPAGE_TOKEN" \
  --header 'Content-Type: application/json' \
  --header 'If-Match: W/"42"' \
  --data '{
    "title": "Book a consultation",
    "url": "https://example.com/book",
    "isActive": true
  }'
VeldgroepVoorbeeldenGedrag
Inhoudtitle, description, url, content, textItemsBewerkbaar indien geldig voor het bestaande bloktype.
Zichtbaarheid en timingisActive, status, availability, startDate, endDate, timezoneGevalideerd samen met planning en planregels.
Uiterlijk en mediaicon, coverImage, backgroundColor, alignment, sizeAlleen geaccepteerd als waarden overeenkomen met het paginaschema.
Beschermdid, type, clickCount, ctaClicks, systemKeyGenegeerd of afgewezen. Door het systeem beheerde blokken kunnen niet worden gepatcht.
PUT /links

Gebruik PUT alleen als de collectie zelf moet veranderen.

PUT vervangt de volledige bestelde collectie. Het is de handeling voor het toevoegen van een blok, het verwijderen van een blok of het wijzigen van de paginavolgorde. Het is geen snelkoppeling voor het bijwerken van één titel: als u een blok weglaat, wordt het van de pagina verwijderd.

01GETLees elk blok en ETag
02Lokaal aanpassenBehoud ID's en onaangeroerde blokken
03PUT + If-MatchValideren en publiceren
Veilig lees-wijzig-schrijf-scriptNode.js 22+
const token = process.env.ORBITPAGE_TOKEN;
if (!token) throw new Error("ORBITPAGE_TOKEN is missing");

const endpoint = "https://orbitpage.com/api/v1/links";
const authorization = { Authorization: `Bearer ${token}` };

const read = await fetch(endpoint, { headers: authorization });
if (!read.ok) throw new Error(`GET failed: ${read.status} ${await read.text()}`);

const current = await read.json();
const revision = read.headers.get("etag") ?? String(current.revision);

// Preserve the full collection and change only the intended block.
const links = current.data.map((block) =>
  block.id === "portfolio-main"
    ? { ...block, title: "Work and case studies" }
    : block
);

const write = await fetch(endpoint, {
  method: "PUT",
  headers: {
    ...authorization,
    "Content-Type": "application/json",
    "If-Match": revision
  },
  body: JSON.stringify({ links })
});

if (!write.ok) throw new Error(`PUT failed: ${write.status} ${await write.text()}`);
console.log(await write.json());
curl · n8n · OpenAPI

Gebruik het native n8n-knooppunt of hetzelfde contract van een HTTP-client, gegenereerde client, backend of CI-runner.

OrbitPage vereist geen SDK: elke HTTPS-client die JSON, Bearer-authenticatie en standaard GET-, POST-, PUT-, PATCH- en DELETE-verzoeken kan verzenden, is compatibel. De onderstaande patronen bestrijken de stateful delen die een integratie expliciet moet verwerken.

01

Native n8n-knooppunt

Installeer n8n-nodes-orbitpage en maak OrbitPage API-inloggegevens met het persoonlijke token en de Base URL. De verbindingstest leest de werkruimte veilig uit; daarna beheren begeleide acties paden, machtigingen, itemkoppelingen en revisiebewuste schrijfbewerkingen zonder het geheim in de workflow-JSON op te slaan.

02

Concept en publicatie

Voor het schrijven van profielen, thema's, pagina's en ondersteunde instellingen is If-Match vereist en wordt het concept standaard bijgewerkt. Voeg ?publish=1 toe voor een in aanmerking komende onmiddellijke publicatie, of bekijk verschillende uitgestelde wijzigingen en roep POST /publication één keer aan. Koppel PATCH en PUT publiceer onmiddellijk.

03

Directe media-upload

Reserveer eerst, upload bytes naar de geretourneerde opslag-URL en voltooi vervolgens. Stuur het OrbitPage-dragertoken alleen naar orbitpage.com; gebruik alleen de methode en tijdelijke headers die zijn geretourneerd voor het opslagverzoek.

04

AI-vastlegging beoordeeld

Plan retourneert een gevalideerd voorbeeld zonder de pagina te muteren. Bewaar en bekijk de previewToken en voer vervolgens precies dat voorstel uit. Stel publiceren in de hoofdtekst van de commit alleen in als de automatisering geautoriseerd is om het resultaat openbaar te maken.

Native n8n snelle startn8n
Install community node: n8n-nodes-orbitpage

Credential: OrbitPage API
OrbitPage API Token: op_pat_...
OrbitPage Base URL: https://orbitpage.com
Connection test: GET /api/v1/workspace

First safe workflow step:
Node: OrbitPage
Resource: Workspace & Draft
Operation: Get Workspace Overview

First revision-controlled write:
Resource: Theme
Operation: Replace Entire Theme Draft
Revision Check: Use Latest Automatically (Recommended)
Media-upload in drie stappenHTTP + JSON
# 1. Reserve an upload and receive uploadUrl, slot and uploadToken
POST /api/v1/media/uploads/reserve
{ "filename": "cover.jpg", "contentType": "image/jpeg", "sizeBytes": 245760 }

# 2. Upload the bytes directly using the returned URL, method and headers
# Do not forward the OrbitPage Authorization header to the storage URL.

# 3. Register the uploaded object in the workspace
POST /api/v1/media/uploads/finalize
{ "slot": "<slot>", "uploadToken": "<uploadToken>" }
Review-eerste AI-stroomHTTP + JSON
# 1. Generate a validated preview without changing the page
POST /api/v1/ai/plan
{ "message": "Make the primary CTA clearer" }

# 2. Review the returned operations and previewToken

# 3. Apply the exact reviewed preview; publishing remains explicit
POST /api/v1/ai/commit
{ "previewToken": "<previewToken>", "publish": false }
Referentietest

Gebruik de Base URL https://orbitpage.com, zonder /api/v1. Bij een geslaagde opslag wordt /api/v1/workspace gelezen en worden het token, de werkruimtekoppeling en de machtiging workspace:read gecontroleerd zonder gegevens te wijzigen.

n8n-probleemoplossing

Een 401-fout vereist een geldig vervangingstoken; een 403-fout de ontbrekende machtiging. Controleer bij herhaalde omleidingen de Base URL of reverse proxy. Deel status en JSON-code met support, nooit het geheim.

Lees de volledige handleiding voor native n8n-knooppunten

Bewerkingen

Beschouw automatiseringsreferenties als korte, waarneembare levenscycli.

Een werkruimte ondersteunt maximaal tien actieve persoonlijke tokens per gebruiker. De accountlijst toont het voorvoegsel, het bereik, de aanmaak- en vervaldatums en het recente gebruik van elk token. Laatstgebruikte tijdstempels worden opzettelijk maximaal één keer per vijf minuten geschreven.

GitHub ActionsYAML
name: Update OrbitPage
on: workflow_dispatch

jobs:
  update:
    runs-on: ubuntu-latest
    env:
      ORBITPAGE_TOKEN: ${{ secrets.ORBITPAGE_TOKEN }}
    steps:
      - uses: actions/checkout@v4
      - uses: actions/setup-node@v4
        with:
          node-version: 22
      - run: node scripts/update-orbitpage.mjs
  • Geef tokens een naam op systeem en omgeving, bijvoorbeeld "GitHub-acties · productie".
  • Roteer door de vervanging te maken, de geheime opslag bij te werken, één leesbewerking te testen en vervolgens het oude token in te trekken.
  • Intrekken onmiddellijk na vermoedelijke openbaarmaking, eigendomswijziging of intrekking van de workflow. De intrekking wordt van kracht bij het eerstvolgende verzoek.
  • Bouw geen gedeeld token met een lange levensduur. Afzonderlijke inloggegevens maken logboeken, rotatie en incidentrespons begrijpelijk.
Foutafhandeling

Vertakking op de HTTP-status en machineleesbare code.

Fouten gebruiken JSON met fout en code. Ontleed de menselijke zin niet om een ​​workflow te controleren. Voor de meeste 4xx-reacties is het wijzigen van het verzoek of de inloggegevens vereist; alleen revisieconflicten en snelheidslimieten horen thuis in een automatisch opnieuw proberen-pad.

400INVALID_JSON · LINKS_REQUIRED · LINK_PATCH_INVALIDCorrigeer de hoofdtekst van het verzoek of de velden die zijn afgewezen door het paginaschema.
401PERSONAL_TOKEN_*Vervang een ontbrekend, ongeldig, verlopen of ingetrokken token. Probeer het niet opnieuw met hetzelfde geheim.
403PERSONAL_TOKEN_SCOPE_DENIED · SYSTEM_LINK_PROTECTEDGebruik het vereiste bereik of stop: de huidige identiteit mag deze bewerking niet uitvoeren.
404LINK_NOT_FOUNDVervers de collectie; de blok-ID is mogelijk verwijderd of vervangen.
409revision_conflictGET opnieuw, pas de beoogde wijziging opnieuw toe naar de nieuwe status en probeer het opnieuw met de nieuwe revisie.
413REQUEST_TOO_LARGEHoud de JSON-body op of onder 768 KiB.
415UNSUPPORTED_CONTENT_ENCODINGVerzend een niet-gecomprimeerde JSON-aanvraagtekst.
428revision_requiredVoeg If-Match toe met behulp van de revisie of ETag die is geretourneerd door de laatste GET.
429RATE_LIMITEDWacht op Retry-After en probeer het vervolgens opnieuw met exponentieel uitstel en jitter.

De huidige vangrails staan ​​120 verzoeken per minuut en 5.000 verzoeken per dag per token toe. Grenzen kunnen strenger worden tijdens bescherming tegen misbruik; respecteer altijd Retry-After.

Beveiliging

Een veilige integratie is smal, geheim en revisiebewust.

01

Minste rechten

Gebruik alleen-lezen tenzij de taak moet worden gepubliceerd. Tokenmogelijkheden kunnen nooit groter zijn dan de huidige rol van de eigenaar in de werkruimte.

02

Alleen serverzijde

Roep de API aan vanuit een vertrouwd script, backend of CI-runner. Een browserbundel, mobiele client of openbare repository kan een drager niet geheim houden.

03

Geen blinde schrijfacties

Voer direct voor een schrijfactie een GET-verzoek uit en gebruik If-Match. Als een 409-fout revision_conflict retourneert, lees de resource opnieuw en pas de bedoelde wijziging opnieuw toe; los bij elke andere code de gedocumenteerde zakelijke voorwaarde op.

04

Valideer de uitkomsten

Controleer de reactiestatus, revisie en geretourneerde gegevens. Voor belangrijke wijzigingen opent u na publicatie de openbare pagina en waarschuwt u bij fouten zonder het token te loggen.

Editiegrens

De persoonlijke token Automation REST API is een beheerde SaaS-mogelijkheid.

De open-source repository bevat een Express API die wordt gebruikt door het gebundelde dashboard, maar die interne beheerderssessie-API is niet hetzelfde automatiseringscontract met versiebeheer. Stuur geen op_pat-token naar een zelf-gehoste server en stuur geen zelf-gehoste admin-JWT naar orbitpage.com/api/v1.

Beheerde werkruimte

Gebruik deze handleiding, het OpenAPI-contract en persoonlijke tokens aangemaakt in Account.

Zelf-hostende instantie

Gebruik het gebundelde dashboard op dezelfde vertrouwde oorsprong. In de repositorydocumentatie worden de interne grenzen voor bijdragers en beheerders uitgelegd.

Lees de open-source API-grens
Automation REST API and personal tokens | OrbitPage