Klucze API
Per-user tokeny Bearer obsk_… z 6 scope'ami i per-kluczowymi listami dozwolonych witryn. Sekrety przechowywane jako SHA-256 i pokazywane raz; unieważnienie natychmiastowe, z licznikami wywołań i limitami zapytań per klucz.
API i MCP
Tokeny Bearer ze scope'ami, per-kluczowe listy dozwolonych witryn, uczciwe limity zapytań — i serwer MCP bez żadnych zależności, który oddaje tę samą moc Twoim agentom AI. Każda odpowiedź przechodzi przez ten sam post-filtr k-anonimowości, z którego korzysta dashboard.
API w pięciu pomieszczeniach
Publiczna powierzchnia jest celowo mała: jeden schemat uwierzytelniania, sześć scope'ów, jedna ścieżka bazowa — a każde wywołanie jest pilnowane podwójnie: przez scope i listę dozwolonych witryn.
Per-user tokeny Bearer obsk_… z 6 scope'ami i per-kluczowymi listami dozwolonych witryn. Sekrety przechowywane jako SHA-256 i pokazywane raz; unieważnienie natychmiastowe, z licznikami wywołań i limitami zapytań per klucz.
10 odczytowych + 2 zapisowe endpointy z k-anonimizacją: overview, pages, acquisition, realtime, vitals, sessions, heatmaps, frustration i spółka — plus programowe tworzenie witryn i zdarzenia po stronie serwera.
Mapa /api/v1Konwersje z backendu z integralnością: POST /s2s z tokenem HMAC zapisuje opłaconą fakturę i aktywowane konto. Cele pozostają uczciwe, bo obie połówki należą do Ciebie.
15 narzędzi dla Claude, Cursor i Claude Code po stdio JSON-RPC 2.0 — zero zależności, jeden blok konfiguracji. Scope'y klucza i listy dozwolonych witryn pilnują każdego wywołania narzędzia.
Podłącz swoich agentówWzorce, które zespoły naprawdę uruchamiają: rejestracja witryny preview per pull request, zapis konwersji testu dymnego po każdym wdrożeniu i nocny pobór agregatów do Twojego magazynu danych.
Wzorce CI i BIcurl -X POST https://sa.yourdomain.com/api/keys \ -H "Authorization: Bearer <session>" \ -d '{ "name": "ci", "scopes": ["write:sites", "read:reports"], "sites": ["obs_shop01"] }' # → { "key": "obsk_9f2e…", "note": "shown once" }
Pierwsze wywołanie
Jeden klucz, scope'owany dokładnie na to, czego potrzebuje: klucz CI może tworzyć witryny, klucz BI może z nich odczytywać tylko dwie. Scope'y i listy dozwolonych witryn pilnują każdego wywołania — każdego endpointu, każdego narzędzia MCP, każdej odpowiedzi. Brak scope'u, brak danych.
Klucze są wydawane podczas onboardingu; scope'y i listy dozwolonych witryn pilnują każdego wywołania. Twórz, wypisuj i unieważniaj z poziomu Ustawienia → Klucze API, CLI albo samego API.
Kontrola dostępu klasy automatyzacji nad najgłębszą legalną analityką, jaką można uruchomić.