Orinax Public API

Для Claude, ChatGPT и других нейронок — MCP. REST остаётся для n8n и своего кода. Подключение MCP — в кабинете my.orinax.ru/profile/mcp.

MCP (коннектор)

https://crm.orinax.ru/v1/mcp
https://api.dev.orinax.ru/v1/mcp

Claude: Settings → Connectors → Add custom connector. ChatGPT: Settings → Apps → Developer mode → Custom connector. Оба проходят OAuth на my.orinax.ru. Cursor может слать Authorization: Bearer oxk_… на тот же URL.

REST

https://api.orinax.ru/v1
https://api.dev.orinax.ru/v1

Авторизация REST

Authorization: Bearer oxk_live_…

На DEV ключ начинается с oxk_test_. Секреты CONNECTOR_API_SECRET и MIGRATION_API_KEY сюда не подходят.

OpenAPI

/v1/openapi.json — для n8n и своих клиентов, не для коннектора Claude/ChatGPT.

Пример REST

curl -sS https://api.dev.orinax.ru/v1/me \
  -H "Authorization: Bearer oxk_test_…"

Пример MCP

curl -sS https://api.dev.orinax.ru/v1/mcp \
  -H "Authorization: Bearer oxk_test_…" \
  -H "Content-Type: application/json" \
  -d '{"jsonrpc":"2.0","id":1,"method":"initialize","params":{"protocolVersion":"2025-03-26","capabilities":{},"clientInfo":{"name":"curl","version":"1"}}}'

Права

Ключ несёт scopes. Каждый запрос ещё проверяет ACL сотрудника-актора (тот, кто выпустил ключ). Если в CRM «своих сделок нет» — API тоже не отдаст чужие.

Волны

Волна 1: сделки, контакты, компании, лиды, задачи, комментарии, воронки, кастом-поля.

Волна 2: диалоги коннектора (чтение из БД без импорта истории; отправка текста/файла; reply только Avito и Telegram).

Волна 3: телефония read, календарь, исходящие webhook с HMAC X-Orinax-Signature.

Новые ключи по умолчанию получают только волну 1. Остальные scopes включаются галочками в кабинете.