Skonfiguruj OAuth raz — i pracuj z kontem każdego klienta Bitrix24.


Jeden przepływ dla wszystkich klientów
Zaimplementuj przepływ OAuth raz — i pracuj z kontem Bitrix24 każdego klienta. Nie musisz konfigurować webhooków osobno dla każdego z nich — klient sam udziela dostępu jednym kliknięciem.


Standardowy OAuth — bez wymyślania wszystkiego od nowa
Authorization Code — ten sam przepływ co w Google i GitHub. Działa z każdym frameworkiem OAuth. Parametr state chroni przed CSRF, sekret (jeśli jest używany) pozostaje na serwerze, a klucz można odwołać.


Precyzyjne uprawnienia zamiast pełnego dostępu
Żądaj tylko tych uprawnień, których potrzebuje dana funkcja: CRM, zadania, telefonia, dysk, AI. Osoba odpowiedzialna za bezpieczeństwo w firmie widzi konkretne uprawnienia zamiast „pełnego dostępu do konta Bitrix24”.


Vibecode API w tle
Jeden klucz zapewnia dostęp do ponad 1200 metod Vibecode API: 60+ encji z obsługą CRUD, batche do 50 wywołań, filtry w stylu MongoDB i automatyczna paginacja. To nie jest bezpośredni dostęp do REST API Bitrix24.
Standardowy OAuth Authorization Code — ten sam przepływ co w Google i GitHub.
Przekieruj użytkownika na /v1/connect/authorize, podając client_id, redirect_uri i wymagane zakresy uprawnień. Aplikacja bez sekretu dodaje również code_challenge.
Klient widzi stronę zgody, wybiera konto Bitrix24 i zatwierdza wszystkie wymagane uprawnienia.
Alaio Vibecode przekierowuje klienta z powrotem na Twój redirect_uri z parametrami code i state.
Twój serwer wysyła żądanie POST /v1/connect/token z kodem i otrzymuje stały klucz API Vibecode. W przypadku aplikacji z sekretem używany jest client_secret, a bez sekretu — ta sama jednorazowa para ciągów.
Usługa serwerowa, aplikacja mobilna bez sekretu lub urządzenie bez przeglądarki — przepływ dostosowuje się do typu klienta.
Klasyczny przepływ: sekret znajduje się na Twoim serwerze i nigdy nie trafia do użytkownika.
Bez sekretu: przy każdym logowaniu generowana jest jednorazowa para ciągów (mechanizm PKCE). Przekierowanie wraca na localhost na dowolnym porcie.
Logowanie za pomocą krótkiego kodu. Platforma udostępnia tę funkcję zweryfikowanym aplikacjom — poproś o weryfikację w swoim panelu, a logowanie z urządzenia zostanie włączone razem z nią na żądanie.
Trzy typowe zastosowania kanału OAuth.
Agent AI działa w czatach lub interfejsach Twojej usługi, korzystając z kontekstu konta Bitrix24 klienta. Ma dostęp do transakcji, zadań i kontaktów, dzięki czemu pomaga menedżerowi bez konieczności opuszczania Twojego narzędzia.
Zewnętrzny panel odczytuje dane z konta Bitrix24 klienta i tworzy niestandardowe raporty dotyczące przychodów, konwersji czy aktywności menedżerów. Bez kopiowania danych i ręcznego eksportu.
Połącz Bitrix24 z zewnętrznym CRM, ERP, komunikatorami, systemami marketingowymi lub botami Telegram klienta. Jeden przepływ OAuth działa z dowolną liczbą kont Bitrix24 klientów.