OAuth'u bir kez kurdunuz — herhangi bir Bitrix24 müşterisinin hesabıyla çalışırsınız.


Tüm müşteriler için tek akış
OAuth akışını bir kez uygularsınız — herhangi bir Bitrix24 müşterisinin hesabıyla çalışırsınız. Her biri için ayrı ayrı webhook kurmanıza gerek yok: müşteri erişimi tek bir tıklamayla kendisi onaylar.


Standart OAuth, sıfırdan bir şey icat etmezsiniz
Authorization Code — Google ve GitHub'ın kullandığı akışın aynısı. Herhangi bir OAuth framework'ü uygundur. CSRF'e karşı state, secret (varsa) yalnızca sunucuda ve anahtar iptal edilebilir.


Hepsi bir arada değil, hedefe yönelik erişim
Yalnızca özelliğin gerektirdiğini isteyin: CRM, görevler, telefoni, disk, AI. Kurumsal güvenlik uzmanı “hesaba tam erişim” değil, belirli hakları görür.


Kaputun altında Vibecode API
Tek bir anahtar Vibecode API'nin 300'den fazla metoduna açılır: CRUD'lu 50 varlık, 50 çağrıya kadar batch, MongoDB tarzı filtreler, otomatik sayfalama. Ham Bitrix24 REST'i değil.
Standart OAuth Authorization Code — Google ve GitHub'ın kullandığı akışın aynısı.
Kullanıcıyı client_id, redirect_uri ve gereken kapsamlarla /v1/connect/authorize adresine yönlendirirsiniz. Secret'sız bir uygulama için oraya code_challenge de eklenir.
Müşteri onay sayfasını görür, bir Bitrix24 hesabı seçer ve talep edilen hakların tümünü onaylar.
Alaio Vibecode müşteriyi code ve state parametreleriyle redirect_uri'nize geri yönlendirir.
Sunucunuz kodla bir POST /v1/connect/token isteği yapar ve kalıcı bir Vibecode API anahtarı alır. Secret'lı istemcide client_secret, secret'sız istemcide ise o tek kullanımlık dize çifti kullanılır.
Sunucu tarafı bir servis, secret'sız bir mobil uygulama veya tarayıcısız bir cihaz — akış istemci türüne göre uyarlanır.
Klasik akış: secret sunucunuzda bulunur ve kullanıcıya asla ulaşmaz.
Secret'sız: her girişte tek kullanımlık bir dize çifti oluşturulur (PKCE mekanizması). Dönüş, herhangi bir portta localhost'a yapılır.
Kısa bir kodla giriş. Platform bunu doğrulanmış uygulamalar için etkinleştirir — panelinizde doğrulama talep edin, cihazla giriş de talep üzerine bununla birlikte etkinleştirilir.
OAuth kanalının üç tipik kullanımı.
Bir AI ajanı, müşterinin Bitrix24 hesabının bağlamıyla servisinizin sohbetlerinde veya arayüzlerinde çalışır. Anlaşmaları, görevleri ve kişileri görür — yöneticiye aracınızdan çıkmadan yardımcı olur.
Harici bir gösterge paneli, müşterinin Bitrix24 hesabı verilerini okur ve özel raporlar oluşturur — ciro, dönüşüm, yönetici etkinliği. Veri kopyalama veya manuel dışa aktarma olmadan.
Bitrix24'ü harici bir CRM, ERP, mesajlaşma uygulamaları, pazarlama sistemleri veya müşterinin Telegram botlarıyla bağlar. Herhangi bir sayıda müşteri Bitrix24 hesabı için tek bir OAuth kanalı.