На главную

Соглашение об использовании API

Редакция от 29 августа 2026 г.. Приложение № 3 к оферте.

Соглашение регулирует доступ к публичному программному интерфейсу AeroGram и к вебхукам. Оно дополняет оферту; при расхождении по вопросам доступа к API применяется настоящее соглашение.


1. Токен и области доступа

1.1. Доступ предоставляется по токену, который пользователь выпускает самостоятельно в интерфейсе платформы. Токен привязан к учётной записи и действует до отзыва.

1.2. Секретное значение токена показывается один раз — при выпуске. Платформа хранит только необратимый хэш и не может показать значение повторно. Утраченный токен перевыпускается; прежний при этом прекращает действие.

1.3. Токен ограничен областями доступа. Пользователь включает и выключает их в любой момент; изменение действует немедленно, без перевыпуска токена.

Область Что открывает
Информация чтение профиля, счёта, каталога, ресурсов и подписок
Вебхуки управление приёмником событий и лентой доставок
Задания создание сессий партнёрского потока и чтение их прогресса
Покупки создание и ведение заказов, привязки каналов, подключение ботов
Выплаты создание заявок на вывод и чтение способов вывода

1.4. Запрос к области, не включённой у токена, отклоняется с ошибкой доступа. Включённая область не расширяет прав пользователя: через API доступно только то, что доступно ему самому.

2. Правила использования

2.1. Токен является средством доступа к учётной записи и к деньгам на ней. Пользователь хранит его в тайне, не передаёт третьим лицам, не размещает в клиентском коде, репозиториях и сообщениях. Действия, совершённые с использованием токена, считаются совершёнными пользователем.

2.2. Пользователь немедленно отзывает токен при подозрении на его раскрытие.

2.3. Запрещено использовать API для обхода ограничений интерфейса, для получения данных о других пользователях, для нагрузочного тестирования без согласования и для действий, запрещённых Правилами размещения.

2.4. Пользователь несёт ответственность за трафик, приведённый с использованием его токена, в том числе за действия своих собственных пользователей.

3. Лимиты

3.1. Ограничение частоты — 60 запросов в минуту на токен, окно скользящее. Сверх лимита запрос отклоняется с кодом 429; время ожидания указывается в ответе.

3.2. Одна сессия партнёрского потока действует 24 часа и содержит не более 10 заданий.

3.3. Платформа вправе изменить лимиты, уведомив пользователей через интерфейс и документацию не менее чем за 5 календарных дней, а при угрозе устойчивости сервиса — немедленно с последующим уведомлением.

4. Идемпотентность и повторы

4.1. Каждый изменяющий запрос сопровождается ключом идемпотентности. Повтор запроса с тем же ключом возвращает результат первой операции и не создаёт вторую.

4.2. Запрос без ключа идемпотентности отклоняется. Это защита от двойного списания, а не формальность.

5. Вебхуки

5.1. Платформа доставляет события на указанный пользователем адрес. Адрес должен использовать защищённое соединение и принадлежать пользователю.

5.2. При недоставке событие повторяется: до восьми попыток с нарастающими интервалами от минуты до суток, в сумме около двух суток. После исчерпания попыток приёмник отключается, о чём пользователь уведомляется в интерфейсе.

5.3. Пользователь обязан проверять подпись доставленного события и обрабатывать повторную доставку одного и того же события без повторных последствий.

5.4. Пропущенные события восстанавливаются из ленты доставок; отсутствие доставки не отменяет самого события и его последствий для расчётов.

6. Изменения интерфейса

6.1. Платформа развивает API. Добавление новых полей в ответы и новых необязательных параметров в запросы не считается изменением, требующим уведомления; клиент обязан игнорировать неизвестные ему поля.

6.2. Удаление поля, изменение его смысла и удаление метода объявляются не менее чем за 30 календарных дней, кроме случаев, когда изменение вызвано требованием закона или устранением уязвимости.

7. Приостановление доступа

7.1. Платформа вправе приостановить действие токена при превышении лимитов, создающем угрозу устойчивости сервиса, при подозрении на компрометацию токена и при нарушении раздела 2.

7.2. Приостановление доступа к API не затрагивает доступ пользователя к интерфейсу платформы и к его средствам.

8. Ответственность

8.1. API предоставляется на условиях «как есть». Платформа не гарантирует непрерывности доступа и не отвечает за убытки, вызванные использованием API, за пределами ограничения, установленного пунктом 13.3 оферты.

8.2. Платформа не отвечает за работу продуктов пользователя, использующих API, и за их соответствие требованиям, применимым к пользователю.