Zrób z Bitrix24 część swojego produktu
z Partner Connect API

Skonfiguruj OAuth raz — i pracuj z każdym klientem Bitrix24. Twoja marka, Twój interfejs.

Co zyskujesz

Skonfiguruj OAuth raz — i pracuj z kontem każdego klienta Bitrix24.

Jeden przepływ dla wszystkich klientów

Jeden przepływ dla wszystkich klientów

Zaimplementuj przepływ OAuth raz — i pracuj z kontem Bitrix24 każdego klienta. Nie musisz konfigurować webhooków osobno dla każdego z nich — klient sam udziela dostępu jednym kliknięciem.

Standardowy OAuth — bez wymyślania wszystkiego od nowa

Standardowy OAuth — bez wymyślania wszystkiego od nowa

Authorization Code — ten sam przepływ co w Google i GitHub. Działa z każdym frameworkiem OAuth. Parametr state chroni przed CSRF, sekret (jeśli jest używany) pozostaje na serwerze, a klucz można odwołać.

Precyzyjne uprawnienia zamiast pełnego dostępu

Precyzyjne uprawnienia zamiast pełnego dostępu

Żądaj tylko tych uprawnień, których potrzebuje dana funkcja: CRM, zadania, telefonia, dysk, AI. Osoba odpowiedzialna za bezpieczeństwo w firmie widzi konkretne uprawnienia zamiast „pełnego dostępu do konta Bitrix24”.

Vibecode API w tle

Vibecode API w tle

Jeden klucz zapewnia dostęp do ponad 1200 metod Vibecode API: 60+ encji z obsługą CRUD, batche do 50 wywołań, filtry w stylu MongoDB i automatyczna paginacja. To nie jest bezpośredni dostęp do REST API Bitrix24.

Jak to działa

Standardowy OAuth Authorization Code — ten sam przepływ co w Google i GitHub.

1

Przekierowanie do strony zgody

Przekieruj użytkownika na /v1/connect/authorize, podając client_id, redirect_uri i wymagane zakresy uprawnień. Aplikacja bez sekretu dodaje również code_challenge.

2

Użytkownik potwierdza

Klient widzi stronę zgody, wybiera konto Bitrix24 i zatwierdza wszystkie wymagane uprawnienia.

3

Kod zostaje zwrócony

Alaio Vibecode przekierowuje klienta z powrotem na Twój redirect_uri z parametrami code i state.

4

Wymiana na klucz

Twój serwer wysyła żądanie POST /v1/connect/token z kodem i otrzymuje stały klucz API Vibecode. W przypadku aplikacji z sekretem używany jest client_secret, a bez sekretu — ta sama jednorazowa para ciągów.

Dla każdego typu aplikacji

Usługa serwerowa, aplikacja mobilna bez sekretu lub urządzenie bez przeglądarki — przepływ dostosowuje się do typu klienta.

Usługa serwerowa

Klasyczny przepływ: sekret znajduje się na Twoim serwerze i nigdy nie trafia do użytkownika.

Aplikacja mobilna lub desktopowa

Bez sekretu: przy każdym logowaniu generowana jest jednorazowa para ciągów (mechanizm PKCE). Przekierowanie wraca na localhost na dowolnym porcie.

Urządzenie bez przeglądarki

Logowanie za pomocą krótkiego kodu. Platforma udostępnia tę funkcję zweryfikowanym aplikacjom — poproś o weryfikację w swoim panelu, a logowanie z urządzenia zostanie włączone razem z nią na żądanie.

  • Klucz nie wygasa — działa, dopóki nie zostanie odwołany
  • Domyślnie do 10 aplikacji na konto
  • Klient zachowuje kontrolę nad dostępem — może go odwołać jednym kliknięciem w swoim profilu

Co jest w kluczu

Jeden klucz — pełne możliwości Vibecode API w ramach zatwierdzonych zakresów uprawnień.

1200+
metod Vibecode API
60
encji z CRUD
40+
uprawnień dostępu
50
wywołań w batchu

Co budują partnerzy

Trzy typowe zastosowania kanału OAuth.

Zewnętrzny asystent AI

Agent AI działa w czatach lub interfejsach Twojej usługi, korzystając z kontekstu konta Bitrix24 klienta. Ma dostęp do transakcji, zadań i kontaktów, dzięki czemu pomaga menedżerowi bez konieczności opuszczania Twojego narzędzia.

BI i analityka

Zewnętrzny panel odczytuje dane z konta Bitrix24 klienta i tworzy niestandardowe raporty dotyczące przychodów, konwersji czy aktywności menedżerów. Bez kopiowania danych i ręcznego eksportu.

Integracje międzysystemowe

Połącz Bitrix24 z zewnętrznym CRM, ERP, komunikatorami, systemami marketingowymi lub botami Telegram klienta. Jeden przepływ OAuth działa z dowolną liczbą kont Bitrix24 klientów.

Gotowy, aby podłączyć aplikację?

Zarejestruj klienta OAuth bezpośrednio tutaj — client_id otrzymasz od razu, bez składania wniosku i bez weryfikacji. Dodaj redirect_uri, wybierz potrzebne zakresy uprawnień i zacznij przekierowywać użytkowników na stronę zgody.