API-аудит 2026-08-05: архивные чаты, OAuth-клиент бота, проверка entity_type - #274
Closed
lookinway wants to merge 1 commit into
Closed
API-аудит 2026-08-05: архивные чаты, OAuth-клиент бота, проверка entity_type#274lookinway wants to merge 1 commit into
lookinway wants to merge 1 commit into
Conversation
…ty_type Спека: - GET /chats: параметр archived и поле archived в модели чата - POST/PUT /bots: объект oauth_client в запросе и ответе, client_secret в ответе создания; объект webhook стал необязательным - POST /messages: неизвестный entity_type отвечает 400 с кодом invalid - Скоуп group_tags:read доступен ролям «Сотрудник» и «Бот» - Журнал аудита: события bot_oauth_client_updated, oauth_authorization_granted, oauth_authorization_revoked и их детали Доки: - «Права и роли»: архивные чаты возвращаются по archived=true, group_tags:read больше не только для администраторов - «Журнал аудита событий»: состав деталей новых событий - «Настройка бота»: имя можно передать на уровне bot Генераторы: - CLI и n8n: объект-обёртка тела запроса определяется по самому крупному вложенному объекту, поэтому соседний объект больше не отменяет разворачивание полей в флаги и поля ноды - n8n: JSON-поля разбираются перед отправкой запроса Версии: SDK 1.2.0, CLI 2026.8.1, n8n 2.0.18
|
Bugbot is not enabled for your account, so this pull request was not reviewed. Enable Bugbot in the Cursor dashboard to get automatic reviews on future PRs. |
Collaborator
Author
|
Влито в #275 — аудит и вход в CLI выпускаются одной веткой одним релизом. |
This file contains hidden or bidirectional Unicode text that may be interpreted or compiled differently than what appears below. To review, open the file in an editor that reveals hidden Unicode characters.
Learn more about bidirectional Unicode characters
Sign up for free
to join this conversation on GitHub.
Already have an account?
Sign in to comment
Add this suggestion to a batch that can be applied as a single commit.This suggestion is invalid because no changes were made to the code.Suggestions cannot be applied while the pull request is closed.Suggestions cannot be applied while viewing a subset of changes.Only one suggestion per line can be applied in a batch.Add this suggestion to a batch that can be applied as a single commit.Applying suggestions on deleted lines is not supported.You must change the existing code in this line in order to create a valid suggestion.Outdated suggestions cannot be applied.This suggestion has been applied or marked resolved.Suggestions cannot be applied from pending reviews.Suggestions cannot be applied on multi-line comments.Suggestions cannot be applied while the pull request is queued to merge.Suggestion cannot be applied right now. Please check back later.
Полный аудит API по
docs/api-audit.md, точка отсчёта —apps/docs/content/updates/2026-08-01.md.Что нашлось в бэкенде
GET /chatsпринимаетarchived, объект чата отдаётarchivedPOST/PUT /botsпринимаютoauth_client, объект бота отдаётoauth_client, ответ создания —client_secretbot.webhookв запросах ботов перестал быть обязательнымentity_typeвPOST /messagesотвечает400с кодомinvalid(раньше сообщение уходило в чат со случайно совпавшим id)group_tags:readдоступен ролям «Сотрудник» и «Бот»x-scope-roles, гайд «Права и роли», n8nbot_oauth_client_updated,oauth_authorization_granted,oauth_authorization_revokedAuditEventKey, модели деталей, гайд «Журнал аудита событий»Гайд «Права и роли» утверждал, что архивные чаты не возвращаются вообще и отличить их через API нельзя — это перестало быть правдой, абзац переписан.
Правки генераторов
Обёртку тела запроса CLI и n8n определяли как «единственное вложенное свойство». С появлением
oauth_clientрядом сwebhookусловие переставало выполняться, иpachca bots createтерял все флаги вебхука (--outgoing-url,--events,--scopesи остальные), а нода n8n — все поля бота. Теперь обёрткой считается самое крупное вложенное свойство, остальные остаются siblings.Заодно в n8n JSON-поля разбираются перед отправкой запроса: раньше объект уходил в API строкой, а некорректный ввод возвращался ошибкой валидации от API вместо понятного сообщения на ноде.
Версии
SDK
1.2.0, CLI2026.8.1, n8n2.0.18. Минор у SDK:webhookв запросах ботов стал необязательным, у части языков это меняет тип поля.Проверки
turbo build,turbo check,sdk:build(все 6 языков),check-generated-sync,check-changelog-sync,check:docs-format,check:markdown, тесты n8n (446) и CLI (2155) — зелёные.Осталось за рамками
OAuth-эндпоинты (
/oauth/authorize,/oauth/token, device flow) живые, но не описаны ни в спеке, ни в гайдах. Это не дельта этого аудита — пробел существовал и раньше, а описание флоу тянет на отдельный гайд.