API i MCP

Wszystko, co robi dashboard,
robi też API.

Tokeny Bearer ze scope'ami, per-kluczowe listy dozwolonych witryn, uczciwe limity zapytań — i serwer MCP bez żadnych zależności, który oddaje tę samą moc Twoim agentom AI. Każda odpowiedź przechodzi przez ten sam post-filtr k-anonimowości, z którego korzysta dashboard.

API w pięciu pomieszczeniach

Wybierz swój punkt wejścia.

Publiczna powierzchnia jest celowo mała: jeden schemat uwierzytelniania, sześć scope'ów, jedna ścieżka bazowa — a każde wywołanie jest pilnowane podwójnie: przez scope i listę dozwolonych witryn.

Klucze API

Per-user tokeny Bearer obsk_… z 6 scope'ami i per-kluczowymi listami dozwolonych witryn. Sekrety przechowywane jako SHA-256 i pokazywane raz; unieważnienie natychmiastowe, z licznikami wywołań i limitami zapytań per klucz.

Klucze ze scope'ami
Endpointy

10 odczytowych + 2 zapisowe endpointy z k-anonimizacją: overview, pages, acquisition, realtime, vitals, sessions, heatmaps, frustration i spółka — plus programowe tworzenie witryn i zdarzenia po stronie serwera.

Mapa /api/v1
Zdarzenia S2S

Konwersje z backendu z integralnością: POST /s2s z tokenem HMAC zapisuje opłaconą fakturę i aktywowane konto. Cele pozostają uczciwe, bo obie połówki należą do Ciebie.

Zdarzenia server-to-server
Serwer MCP

15 narzędzi dla Claude, Cursor i Claude Code po stdio JSON-RPC 2.0 — zero zależności, jeden blok konfiguracji. Scope'y klucza i listy dozwolonych witryn pilnują każdego wywołania narzędzia.

Podłącz swoich agentów
Przepisy

Wzorce, które zespoły naprawdę uruchamiają: rejestracja witryny preview per pull request, zapis konwersji testu dymnego po każdym wdrożeniu i nocny pobór agregatów do Twojego magazynu danych.

Wzorce CI i BI
utwórz klucz
curl -X POST https://sa.yourdomain.com/api/keys \
  -H "Authorization: Bearer <session>" \
  -d '{ "name": "ci",
       "scopes": ["write:sites", "read:reports"],
       "sites":  ["obs_shop01"] }'

# → { "key": "obsk_9f2e…", "note": "shown once" }

Pierwsze wywołanie

Klucz to cała konfiguracja.

Jeden klucz, scope'owany dokładnie na to, czego potrzebuje: klucz CI może tworzyć witryny, klucz BI może z nich odczytywać tylko dwie. Scope'y i listy dozwolonych witryn pilnują każdego wywołania — każdego endpointu, każdego narzędzia MCP, każdej odpowiedzi. Brak scope'u, brak danych.

Klucze są wydawane podczas onboardingu; scope'y i listy dozwolonych witryn pilnują każdego wywołania. Twórz, wypisuj i unieważniaj z poziomu Ustawienia → Klucze API, CLI albo samego API.

Klucze ze scope'ami.
Zero zależności.

Kontrola dostępu klasy automatyzacji nad najgłębszą legalną analityką, jaką można uruchomić.