Результат: у одной внешней системы будет отдельный проверенный ключ с минимальными правами.
До начала
Подготовьте понятное имя, например «n8n — заявки», и определите действия интеграции. Не используйте один ключ для CRM, отчётов и тестов одновременно.

Создание
- Откройте «Настройки → Интеграции → Ключи API».
- Нажмите создание ключа.
- Введите назначение ключа.
- Выберите готовый набор прав или отметьте права вручную.
- Для первого
GET /meотдельный scope не нужен. Для данных выдайте только нужные:read; права:writeдобавляйте лишь для записи. - Создайте ключ.

Проверка
Сохраните ключ на сервере интеграции и выполните безопасный запрос:
curl --fail-with-body \
-H "Authorization: Bearer $APPSMAX_API_TOKEN" \
https://telegram.appsmax.ru/api/v1/me

Ротация без простоя
- Создайте новый ключ с теми же или меньшими правами.
- Замените секрет в интеграции.
- Убедитесь, что запрос с новым ключом возвращает
200. - Отзовите старый ключ.
- Проверьте, что старый теперь получает
401.

Частые ошибки
401— ключ отсутствует, отозван или передан не как Bearer.403— ключ действителен, но не имеет нужного права API или доступа к организации.- Ключ потерян — старое значение не восстанавливается; создайте новое и отзовите старое.
Если не хочется разбираться самостоятельно, мы можем помочь. Поможем настроить платформу под вашу задачу и быстрее запустить проект без лишних шагов.