CYBERLINK BOT PLATFORM

Бот, который работает внутри твоего сервера

Создай приложение в портале разработчика, выпусти Bot Token, установи бота на сервер и выдай только те права, которые ему действительно нужны.

bot-request
POST /api/v1/bot/messages
Authorization: Bot clb_••••

{
  "channel_id": 142,
  "content": "Матч начнётся через 10 минут"
}
tenant + scopes + role permissions
ВОЗМОЖНОСТИ

За что отвечают боты

Бот действует как отдельный участник сервера. Его возможности одновременно ограничены токеном, установленным сервером и ролью CyberLink.

Сообщения

Отправка и чтение сообщений, реакции, редактирование собственных сообщений и модерация при наличии прав.

Каналы и роли

Получение структуры сервера, создание каналов, работа с ролями и назначениями в пределах выданных scopes.

Модерация

Warn, mute, kick и ban доступны только когда это разрешено scope токена и ролью бота на конкретном сервере.

Интеграции

Связывай игровые панели, сайты, CI, мониторинг и внутренние сервисы с каналами CyberLink.

СОЗДАНИЕ

От идеи до работающего бота

  1. Создай приложение

    Открой «Для разработчиков», задай имя и описание приложения. Внутри приложения создаётся bot identity.

  2. Выбери scopes

    Разреши только необходимые категории API: каналы, сообщения, участники, роли, модерация, статистика или музыка.

  3. Выпусти токен

    Полный token показывается один раз. На сервере хранится только его хеш, поэтому секрет нужно сохранить у себя безопасно.

  4. Установи на сервер

    Бот получает доступ только к тем серверам, куда его установили. Роль сервера дополнительно ограничивает реальные действия.

  5. Подключи код

    Отправляй запросы к Bot API с заголовком Authorization. Для простых входящих уведомлений можно использовать webhook без полноценного бота.

WEBHOOKS

Когда нужен только входящий поток

Вебхук привязывается к конкретному приложению и каналу. Внешний сервис отправляет POST с секретом, CyberLink повторно проверяет установку приложения и право записи в канал, а затем публикует сообщение через общий realtime-путь.

Secret не хранится открытоКанал проверяется server-sideЕсть rate-limitВебхук можно отозвать
БЕЗОПАСНОСТЬ

Доступ не определяется клиентом

Bot Token определяет приложение, bot user и account_id на backend. Клиент не передаёт tenant authority. Каждый запрос дополнительно проверяет scopes, установку приложения, сервер и роль бота. Вебхуки используют отдельные отзываемые секреты.

Для продакшенаНе встраивай bot token в браузерный JavaScript. Храни его на сервере, ротируй при утечке и выдавай минимальный набор scopes.