Automatiseer OrbitPage zonder een dashboardsessie te delen.
Creëer scoped-tokens en beheer het OrbitPage-dashboard van begin tot eind vanuit scripts, n8n, backends of CI.
Laatste revisie: 4 augustus 2026Beheer OrbitPage met persoonlijke tokens: bewerk en publiceer pagina's en gebruik media, domeinen, analyse, AI, Shop, nieuwsbrieven en facturering.
Drie referentiegrenzen bestrijken drie verschillende banen.
Deze pagina documenteert de REST-grens met versiebeheer. Een OrbitPage-token is geen OpenAI-providersleutel en verifieert nooit eindpunten van privédashboards.
| Oppervlak | Referentie | Doel en ondersteuning |
|---|---|---|
| Automatisering REST API | op_pat_... | Ondersteunde externe API voor scripts, n8n, serverbackends en CI. Het beheert de tokengebonden werkruimte via /api/v1. |
| OrbitPage AI | op_pat_... + ai:read/ai:write | De publieke plan-/toezeggingsstroom bereidt gevalideerde AI-voorstellen voor en past deze toe. Elke OpenAI-providerreferentie blijft een afzonderlijke zorg aan de serverzijde en is nooit een OrbitPage-dragertoken. |
| Dashboard-API's | Firebase-sessie op SaaS; beheerderssessie op OSS | Privé-browser-naar-app-routes. Ze vormen geen stabiel extern integratiecontract en mogen geen persoonlijke API-tokens ontvangen. |
Versiegebonden bronnen bestrijken het dashboard; de linkeindpunten tonen de safe-update-lus.
Elk verzoek is gebonden aan de werkruimte die is geselecteerd toen het token werd gemaakt. Een token kan geen andere tenant kiezen in de URL of de hoofdtekst van de aanvraag, en de huidige werkruimtemachtigingen worden bij elke aanroep opnieuw gecontroleerd.
Het contract maakt gebruik van standaard HTTPS JSON-bewerkingen (GET, POST, PUT, PATCH en DELETE) en ondersteunt curl, n8n's HTTP Request-knooppunt en gegenereerde OpenAPI-clients.
GET/api/v1/linksLees elk paginablok
Retourneert de bestelde verzameling, de identiteit van de werkruimte en de huidige revisie.
Bereik:links:readPATCH/api/v1/links/{linkId}Wijzig één bestaand blok
Voegt bewerkbare velden samen, valideert de hele pagina en publiceert de nieuwe revisie.
Bereik:links:writePUT/api/v1/linksVervang de volledige collectie
Gebruik dit om blokken toe te voegen, te verwijderen of opnieuw te ordenen na het lezen en behouden van de huidige collectie.
Bereik:links:write| Dashboardoppervlak | API-paden | Bereik |
|---|---|---|
| Werkruimte en volledig concept | /workspace · /draft | workspace:read |
| Profiel, thema en subpagina's | /profile · /theme · /pages | profile:* · theme:* · pages:* |
| Algemeen, privacy en menu-instellingen | /settings/* | settings:* |
| Publicatie, versies en back-up | /publication · /versions · /backup | publication:* · backup:* |
| Media en aangepaste domeinen | /media/* · /domains/* | media:* · domains:* |
| Analyseert en beoordeelt AI-wijzigingen | /analytics · /ai/* | analytics:read · ai:* |
| Winkel en nieuwsbrief | /shop/* · /newsletter/* | shop:* · newsletter:* |
| Team en facturering | /team/* · /billing/* | team:* · billing:* |
Elke ondersteunde dashboardbewerking, gegroepeerd op het oppervlak dat erdoor wordt bestuurd.
De onderstaande paden zijn relatief ten opzichte van https://orbitpage.com/api/v1. Methode, pad en reikwijdte vormen het stabiele integratiecontract; verzoekschema's, formaten, opsommingswaarden en responsmodellen staan live in het gekoppelde OpenAPI 3.1-document. Onbekende routes retourneren 404 en niet-ondersteunde methoden worden nooit stilzwijgend geconverteerd.
01Werkruimte, inhoud en uiterlijkInspecteer de tokengebonden werkruimte en beheer het volledige concept, profiel, blokken, thema en subpagina's.11 -bewerkingen
| Methode en pad | Bediening | Vereist bereik | Invoer en bediening |
|---|---|---|---|
GET/workspace | Werkruimte lezen, plannen, toegang, gebruik en revisie | workspace:read | — |
GET/draft | Lees het volledige bewerkbare paginaconcept | workspace:read | — |
GET/links | Geef paginablokken en de huidige revisie weer | links:read | — |
PUT/links | Vervang de volledige bestelde blokverzameling | links:write | LinksReplaceRequest · If-Match |
PATCH/links/{linkId} | Update bewerkbare velden in één blok | links:write | LinkPatch · If-Match |
GET/profile | Profielidentiteit en metadata lezen | profile:read | — |
PATCH/profile | Profielvelden bijwerken | profile:write | JSON · If-Match · ?publish=1 |
GET/theme | Lees het actieve conceptthema | theme:read | — |
PUT/theme | Vervang het conceptthema | theme:write | JSON · If-Match · ?publish=1 |
GET/pages | Lijst met geconfigureerde subpagina's | pages:read | — |
PUT/pages | Vervang geconfigureerde subpagina's | pages:write | array | { pages } · If-Match · ?publish=1 |
02Instellingen en publicatieBedieningsmenu's, privacy, beheerde openbare bestanden, het genereren van sitemaps en de expliciete levenscyclus van concept naar publiek.9 -bewerkingen
| Methode en pad | Bediening | Vereist bereik | Invoer en bediening |
|---|---|---|---|
GET/settings | Lees menu-, privacy-, tekstbestand- en sitemap-instellingen | settings:read | — |
PUT/settings/menu | Menu-instellingen bijwerken | settings:write | JSON · If-Match · ?publish=1 |
PUT/settings/privacy | Update de toestemmings- en privacy-instellingen | settings:write | JSON · If-Match · ?publish=1 |
POST/settings/text-files | Maak een beheerd openbaar tekstbestand | settings:write | TextFileCreateRequest · If-Match |
PUT/settings/text-files/{key} | Update een beheerd openbaar tekstbestand | settings:write | TextFileUpdateRequest · If-Match |
DELETE/settings/text-files/{key} | Verwijder een beheerd openbaar tekstbestand | settings:write | If-Match |
POST/settings/sitemap | Genereer de beheerde sitemap opnieuw | settings:write | If-Match |
GET/publication | Concept- en publicatiestatus lezen | publication:read | — |
POST/publication | Publiceer het laatste gevalideerde concept | publication:write | — |
03Versies, back-ups en mediaHerstel gereviseerde inhoud, exporteer of importeer werkruimtegegevens en voer de medialevenscyclus reserveren-uploaden-finaliseren uit.9 -bewerkingen
| Methode en pad | Bediening | Vereist bereik | Invoer en bediening |
|---|---|---|---|
GET/versions | Herstelbare gepubliceerde paginaversies weergeven | backup:read | — |
POST/versions/{revision}/restore | Herstel een historische versie en publiceer die onmiddellijk | backup:write | If-Match |
GET/backup | Exporteer een back-up van een beheerde werkruimte | backup:read | ?sections=profile,links,… |
POST/backup/restore | Valideer en herstel een beheerde back-up en publiceer die onmiddellijk | backup:write | BackupRestoreRequest · If-Match |
GET/media | Lijst metagegevens en gebruik van media in de werkruimte | media:read | — |
POST/media/cleanup | Bekijk of verwijder media zonder referenties | media:write | MediaCleanupRequest |
POST/media/uploads/reserve | Reserveer een directe media-upload | media:write | MediaUploadReserveRequest |
POST/media/uploads/finalize | Een geüpload object finaliseren en registreren | media:write | UploadTokenRequest |
DELETE/media/uploads | Een gereserveerde media-upload afbreken | media:write | UploadTokenRequest |
04Domeinen, analyses en AIBeheer DNS-activering, lees plangebonden prestatierapporten en pas AI-wijzigingen alleen toe na een gevalideerde preview.8 -bewerkingen
| Methode en pad | Bediening | Vereist bereik | Invoer en bediening |
|---|---|---|---|
GET/domains | Lees de domeinstatus en DNS-vereisten | domains:read | — |
POST/domains | Verbind een aangepast domein | domains:write | DomainConnectRequest |
POST/domains/refresh | Vernieuw de verificatie en activering | domains:write | — |
DELETE/domains | Ontkoppel het aangepaste domein | domains:write | — |
GET/analytics | Lees het dashboardanalyserapport | analytics:read | ?days=7|30|90 |
GET/ai/allowance | Lees AI-limiet en huidig gebruik | ai:read | — |
POST/ai/plan | Genereer een gevalideerd AI-wijzigingsvoorbeeld | ai:write | AiPlanRequest |
POST/ai/commit | Voer een eerder gevalideerde AI-preview in | ai:write | AiCommitRequest |
05ShopVerbind de handel, beheer producten en uiterlijk, upload beveiligde bestanden en publiceer of maak de publicatie van het gesynchroniseerde winkelblok ongedaan.10 -bewerkingen
| Methode en pad | Bediening | Vereist bereik | Invoer en bediening |
|---|---|---|---|
GET/shop | Producten, bestellingen, klanten en de Shop-status lezen; de bewerking kan interne Shop-gegevens initialiseren en de Stripe-status vernieuwen | shop:read | ?refresh=0|1 |
POST/shop/connect | Creëer of ga door met Stripe Connect-onboarding | shop:write | — |
POST/shop/products | Maak of update een winkelproduct | shop:write | ShopProductRequest |
DELETE/shop/products/{productId} | Een winkelproduct verwijderen | shop:write | — |
PUT/shop/appearance | De volledige winkelweergave vervangen | shop:write | ShopAppearanceRequest |
POST/shop/publish | Shop en het gesynchroniseerde paginablok publiceren | shop:write | — |
POST/shop/unpublish | Publicatie van winkel ongedaan maken | shop:write | — |
POST/shop/uploads/reserve | Reserveer een productbestand-upload | shop:write | ShopFileUploadReserveRequest |
POST/shop/uploads/finalize | Voltooi het uploaden van een productbestand | shop:write | ShopUploadTokenRequest |
DELETE/shop/uploads | Gereserveerde upload van productbestand annuleren | shop:write | ShopUploadTokenRequest |
06NieuwsbriefConfigureer gecodeerde SMTP-levering, beheer goedgekeurde abonnees en beheer de volledige campagnelevenscyclus.9 -bewerkingen
| Methode en pad | Bediening | Vereist bereik | Invoer en bediening |
|---|---|---|---|
GET/newsletter | Lees abonnees, campagnes en SMTP-status | newsletter:read | — |
PUT/newsletter/settings | Update gecodeerde SMTP-instellingen | newsletter:write | NewsletterSmtpRequest |
POST/newsletter/settings/test | Verzend een configuratietest | newsletter:write | EmailRecipientRequest |
POST/newsletter/subscribers | Voeg een goedgekeurde abonnee toe of update deze | newsletter:write | NewsletterSubscriberRequest |
DELETE/newsletter/subscribers/{subscriberId} | Een abonnee verwijderen | newsletter:write | — |
POST/newsletter/campaigns | Maak of update een campagne | newsletter:write | NewsletterCampaignRequest |
DELETE/newsletter/campaigns/{campaignId} | Verwijder een campagne | newsletter:write | — |
POST/newsletter/campaigns/{campaignId}/send | Zet een campagne in de wachtrij of plan deze | newsletter:write | NewsletterSendRequest |
DELETE/newsletter/campaigns/{campaignId}/send | Een campagne in de wachtrij annuleren | newsletter:write | — |
07Team en factureringBeheer bijdragers en uitnodigingen, inspecteer abonnementen en open geverifieerde Stripe-afreken- of portalsessies.9 -bewerkingen
| Methode en pad | Bediening | Vereist bereik | Invoer en bediening |
|---|---|---|---|
GET/team | Lijst met leden en openstaande uitnodigingen | team:read | — |
POST/team/invitations | Maak een link voor een werkruimte-uitnodiging zonder e-mail te verzenden | team:write | TeamInvitationRequest |
PATCH/team/members/{memberUid} | Update een lidrol | team:write | TeamRoleRequest |
DELETE/team/members/{memberUid} | Verwijder een werkruimtelid | team:write | — |
DELETE/team/invitations/{invitationId} | Een openstaande uitnodiging intrekken | team:write | — |
GET/billing | Lees plan- en abonnementsstatus | billing:read | — |
POST/billing/checkout | Maak een Stripe-planafrekening | billing:write | BillingCheckoutRequest |
POST/billing/portal | Maak een Stripe-factureringsportaalsessie | billing:write | BillingPortalRequest |
POST/billing/promotion-code | Wissel een promotiecode in en stem de abonnementsrechten daarop af | billing:write | PromotionCodeRedeemRequest |
Creëer één token voor één automatisering en één omgeving.
Open Dashboard > Account > Persoonlijke API-tokens. Geef het token een naam die de eigenaar en het doel ervan identificeert, kies een volledige werkruimte, een alleen-lezen werkruimte, alleen links of individuele resourcebereiken en selecteer vervolgens een vervaldatum van 30, 90 of 365 dagen, of geen vervaldatum als er al een gedocumenteerd rotatieproces bestaat.
Bevestig uw identiteit
Het maken van tokens is een gevoelige accountactie en vereist een recente Google- of wachtwoordauthenticatie.
Kies de kleinste scope
Lees- en schrijfbereiken zijn bijvoorbeeld afzonderlijk voor elke resource theme:read, theme:write, shop:read en shop:write. Een schrijfbereik bevat automatisch het bijbehorende leesbereik.
Kopieer het geheim één keer
OrbitPage slaat een SHA-256-hash op, niet het herstelbare geheim. Als het verloren gaat, trek het dan in en maak een nieuw token.
Bewaar het buiten de code
Gebruik een omgevingsvariabele of een CI-geheime opslag. Plaats het token nooit in een URL, repository, screenshot, browserbundel of buildlogboek.
export ORBITPAGE_TOKEN='op_pat_...'
curl --silent --show-error --include \
--header "Authorization: Bearer $ORBITPAGE_TOKEN" \
https://orbitpage.com/api/v1/links$env:ORBITPAGE_TOKEN = 'op_pat_...'
$headers = @{ Authorization = "Bearer $env:ORBITPAGE_TOKEN" }
Invoke-RestMethod -Uri 'https://orbitpage.com/api/v1/links' -Headers $headersLees de collectie en leg de revisie ervan vast vóór elke wijziging.
De antwoordtekst bevat de geordende blokken in gegevens en de huidige numerieke revisie. Dezelfde revisie verschijnt in X-OrbitPage-Revision en als een zwakke ETag. Bewaar beide waarden voor If-Match; raad het niet en cache het niet in niet-gerelateerde runs.
HTTP/2 200
etag: W/"42"
x-orbitpage-revision: 42
content-type: application/json; charset=utf-8
{
"object": "list",
"data": [
{
"id": "portfolio-main",
"type": "link",
"title": "Selected work",
"description": "Recent projects and case studies",
"url": "https://example.com/work",
"isActive": true,
"status": "live",
"availability": "available",
"clickCount": 18,
"position": 0
}
],
"revision": 42,
"workspace": {
"tenantId": "tenant_...",
"pageId": "page_...",
"username": "your-page"
}
}dataDe volledige geordende blokkencollectie. De arrayvolgorde is de visuele paginavolgorde.revisionDe optimistische gelijktijdigheidsversie die bij elke schrijfbewerking wordt gebruikt.workspaceDe tenant, pagina en gebruikersnaam zijn permanent aan dit token gebonden.ETagDe veiligste waarde om direct door te geven als de volgende If-Match header.Gebruik PATCH voor de kleinste wijziging aan een bestaand blok.
URL-codeer de ID die door GET wordt geretourneerd en verzend alleen de velden die moeten veranderen. OrbitPage voegt de patch samen met het bestaande blok, beschermt identiteits- en analysevelden, valideert de volledige pagina aan de hand van het schema en plan en publiceert vervolgens onmiddellijk.
curl --request PATCH \
--url https://orbitpage.com/api/v1/links/portfolio-main \
--header "Authorization: Bearer $ORBITPAGE_TOKEN" \
--header 'Content-Type: application/json' \
--header 'If-Match: W/"42"' \
--data '{
"title": "Book a consultation",
"url": "https://example.com/book",
"isActive": true
}'| Veldgroep | Voorbeelden | Gedrag |
|---|---|---|
| Inhoud | title, description, url, content, textItems | Bewerkbaar indien geldig voor het bestaande bloktype. |
| Zichtbaarheid en timing | isActive, status, availability, startDate, endDate, timezone | Gevalideerd samen met planning en planregels. |
| Uiterlijk en media | icon, coverImage, backgroundColor, alignment, size | Alleen geaccepteerd als waarden overeenkomen met het paginaschema. |
| Beschermd | id, type, clickCount, ctaClicks, systemKey | Genegeerd of afgewezen. Door het systeem beheerde blokken kunnen niet worden gepatcht. |
Gebruik PUT alleen als de collectie zelf moet veranderen.
PUT vervangt de volledige bestelde collectie. Het is de handeling voor het toevoegen van een blok, het verwijderen van een blok of het wijzigen van de paginavolgorde. Het is geen snelkoppeling voor het bijwerken van één titel: als u een blok weglaat, wordt het van de pagina verwijderd.
const token = process.env.ORBITPAGE_TOKEN;
if (!token) throw new Error("ORBITPAGE_TOKEN is missing");
const endpoint = "https://orbitpage.com/api/v1/links";
const authorization = { Authorization: `Bearer ${token}` };
const read = await fetch(endpoint, { headers: authorization });
if (!read.ok) throw new Error(`GET failed: ${read.status} ${await read.text()}`);
const current = await read.json();
const revision = read.headers.get("etag") ?? String(current.revision);
// Preserve the full collection and change only the intended block.
const links = current.data.map((block) =>
block.id === "portfolio-main"
? { ...block, title: "Work and case studies" }
: block
);
const write = await fetch(endpoint, {
method: "PUT",
headers: {
...authorization,
"Content-Type": "application/json",
"If-Match": revision
},
body: JSON.stringify({ links })
});
if (!write.ok) throw new Error(`PUT failed: ${write.status} ${await write.text()}`);
console.log(await write.json());Gebruik het native n8n-knooppunt of hetzelfde contract van een HTTP-client, gegenereerde client, backend of CI-runner.
OrbitPage vereist geen SDK: elke HTTPS-client die JSON, Bearer-authenticatie en standaard GET-, POST-, PUT-, PATCH- en DELETE-verzoeken kan verzenden, is compatibel. De onderstaande patronen bestrijken de stateful delen die een integratie expliciet moet verwerken.
Native n8n-knooppunt
Installeer n8n-nodes-orbitpage en maak OrbitPage API-inloggegevens met het persoonlijke token en de Base URL. De verbindingstest leest de werkruimte veilig uit; daarna beheren begeleide acties paden, machtigingen, itemkoppelingen en revisiebewuste schrijfbewerkingen zonder het geheim in de workflow-JSON op te slaan.
Concept en publicatie
Voor het schrijven van profielen, thema's, pagina's en ondersteunde instellingen is If-Match vereist en wordt het concept standaard bijgewerkt. Voeg ?publish=1 toe voor een in aanmerking komende onmiddellijke publicatie, of bekijk verschillende uitgestelde wijzigingen en roep POST /publication één keer aan. Koppel PATCH en PUT publiceer onmiddellijk.
Directe media-upload
Reserveer eerst, upload bytes naar de geretourneerde opslag-URL en voltooi vervolgens. Stuur het OrbitPage-dragertoken alleen naar orbitpage.com; gebruik alleen de methode en tijdelijke headers die zijn geretourneerd voor het opslagverzoek.
AI-vastlegging beoordeeld
Plan retourneert een gevalideerd voorbeeld zonder de pagina te muteren. Bewaar en bekijk de previewToken en voer vervolgens precies dat voorstel uit. Stel publiceren in de hoofdtekst van de commit alleen in als de automatisering geautoriseerd is om het resultaat openbaar te maken.
Install community node: n8n-nodes-orbitpage
Credential: OrbitPage API
OrbitPage API Token: op_pat_...
OrbitPage Base URL: https://orbitpage.com
Connection test: GET /api/v1/workspace
First safe workflow step:
Node: OrbitPage
Resource: Workspace & Draft
Operation: Get Workspace Overview
First revision-controlled write:
Resource: Theme
Operation: Replace Entire Theme Draft
Revision Check: Use Latest Automatically (Recommended)# 1. Reserve an upload and receive uploadUrl, slot and uploadToken
POST /api/v1/media/uploads/reserve
{ "filename": "cover.jpg", "contentType": "image/jpeg", "sizeBytes": 245760 }
# 2. Upload the bytes directly using the returned URL, method and headers
# Do not forward the OrbitPage Authorization header to the storage URL.
# 3. Register the uploaded object in the workspace
POST /api/v1/media/uploads/finalize
{ "slot": "<slot>", "uploadToken": "<uploadToken>" }# 1. Generate a validated preview without changing the page
POST /api/v1/ai/plan
{ "message": "Make the primary CTA clearer" }
# 2. Review the returned operations and previewToken
# 3. Apply the exact reviewed preview; publishing remains explicit
POST /api/v1/ai/commit
{ "previewToken": "<previewToken>", "publish": false }Gebruik de Base URL https://orbitpage.com, zonder /api/v1. Bij een geslaagde opslag wordt /api/v1/workspace gelezen en worden het token, de werkruimtekoppeling en de machtiging workspace:read gecontroleerd zonder gegevens te wijzigen.
Een 401-fout vereist een geldig vervangingstoken; een 403-fout de ontbrekende machtiging. Controleer bij herhaalde omleidingen de Base URL of reverse proxy. Deel status en JSON-code met support, nooit het geheim.
Beschouw automatiseringsreferenties als korte, waarneembare levenscycli.
Een werkruimte ondersteunt maximaal tien actieve persoonlijke tokens per gebruiker. De accountlijst toont het voorvoegsel, het bereik, de aanmaak- en vervaldatums en het recente gebruik van elk token. Laatstgebruikte tijdstempels worden opzettelijk maximaal één keer per vijf minuten geschreven.
name: Update OrbitPage
on: workflow_dispatch
jobs:
update:
runs-on: ubuntu-latest
env:
ORBITPAGE_TOKEN: ${{ secrets.ORBITPAGE_TOKEN }}
steps:
- uses: actions/checkout@v4
- uses: actions/setup-node@v4
with:
node-version: 22
- run: node scripts/update-orbitpage.mjs- Geef tokens een naam op systeem en omgeving, bijvoorbeeld "GitHub-acties · productie".
- Roteer door de vervanging te maken, de geheime opslag bij te werken, één leesbewerking te testen en vervolgens het oude token in te trekken.
- Intrekken onmiddellijk na vermoedelijke openbaarmaking, eigendomswijziging of intrekking van de workflow. De intrekking wordt van kracht bij het eerstvolgende verzoek.
- Bouw geen gedeeld token met een lange levensduur. Afzonderlijke inloggegevens maken logboeken, rotatie en incidentrespons begrijpelijk.
Vertakking op de HTTP-status en machineleesbare code.
Fouten gebruiken JSON met fout en code. Ontleed de menselijke zin niet om een workflow te controleren. Voor de meeste 4xx-reacties is het wijzigen van het verzoek of de inloggegevens vereist; alleen revisieconflicten en snelheidslimieten horen thuis in een automatisch opnieuw proberen-pad.
INVALID_JSON · LINKS_REQUIRED · LINK_PATCH_INVALIDCorrigeer de hoofdtekst van het verzoek of de velden die zijn afgewezen door het paginaschema.PERSONAL_TOKEN_*Vervang een ontbrekend, ongeldig, verlopen of ingetrokken token. Probeer het niet opnieuw met hetzelfde geheim.PERSONAL_TOKEN_SCOPE_DENIED · SYSTEM_LINK_PROTECTEDGebruik het vereiste bereik of stop: de huidige identiteit mag deze bewerking niet uitvoeren.LINK_NOT_FOUNDVervers de collectie; de blok-ID is mogelijk verwijderd of vervangen.revision_conflictGET opnieuw, pas de beoogde wijziging opnieuw toe naar de nieuwe status en probeer het opnieuw met de nieuwe revisie.REQUEST_TOO_LARGEHoud de JSON-body op of onder 768 KiB.UNSUPPORTED_CONTENT_ENCODINGVerzend een niet-gecomprimeerde JSON-aanvraagtekst.revision_requiredVoeg If-Match toe met behulp van de revisie of ETag die is geretourneerd door de laatste GET.RATE_LIMITEDWacht op Retry-After en probeer het vervolgens opnieuw met exponentieel uitstel en jitter.De huidige vangrails staan 120 verzoeken per minuut en 5.000 verzoeken per dag per token toe. Grenzen kunnen strenger worden tijdens bescherming tegen misbruik; respecteer altijd Retry-After.
Een veilige integratie is smal, geheim en revisiebewust.
Minste rechten
Gebruik alleen-lezen tenzij de taak moet worden gepubliceerd. Tokenmogelijkheden kunnen nooit groter zijn dan de huidige rol van de eigenaar in de werkruimte.
Alleen serverzijde
Roep de API aan vanuit een vertrouwd script, backend of CI-runner. Een browserbundel, mobiele client of openbare repository kan een drager niet geheim houden.
Geen blinde schrijfacties
Voer direct voor een schrijfactie een GET-verzoek uit en gebruik If-Match. Als een 409-fout revision_conflict retourneert, lees de resource opnieuw en pas de bedoelde wijziging opnieuw toe; los bij elke andere code de gedocumenteerde zakelijke voorwaarde op.
Valideer de uitkomsten
Controleer de reactiestatus, revisie en geretourneerde gegevens. Voor belangrijke wijzigingen opent u na publicatie de openbare pagina en waarschuwt u bij fouten zonder het token te loggen.
De persoonlijke token Automation REST API is een beheerde SaaS-mogelijkheid.
De open-source repository bevat een Express API die wordt gebruikt door het gebundelde dashboard, maar die interne beheerderssessie-API is niet hetzelfde automatiseringscontract met versiebeheer. Stuur geen op_pat-token naar een zelf-gehoste server en stuur geen zelf-gehoste admin-JWT naar orbitpage.com/api/v1.
Gebruik deze handleiding, het OpenAPI-contract en persoonlijke tokens aangemaakt in Account.
Gebruik het gebundelde dashboard op dezelfde vertrouwde oorsprong. In de repositorydocumentatie worden de interne grenzen voor bijdragers en beheerders uitgelegd.