🔌 Внешние подключения

Внешние подключения — это единое место для подключения внешних систем к TSync: CRM, лендинг, телефонию (АТС), 1С, маркетплейс или любой сервис с REST API либо вебхуком. Вместо отдельной разовой интеграции каждый раз все подключения хранятся здесь — с зашифрованными секретами, журналами запросов, кнопкой проверки и изоляцией по компаниям.

Откройте из боковой панели — Интеграции → Внешние подключения, или из Центр настроек → Интеграции → Внешние подключения.

Специализированные коннекторы (например, коннектор amoCRM) могут опираться на этот слой — вы получаете единый, согласованный и аудируемый способ управлять ими всеми.


Что показывает главная страница

Когда вы открываете Внешние подключения, вы видите:

  • Короткую строку-сводку со счётчиком — активных / всего подключений (например, 2/5 активно).
  • Две кнопки вверху справа: Шаблоны провайдеров и Журналы.
  • Слева — список Подключения: каждое подключение показывает имя, используемого провайдера и цветную метку статуса.
  • Справа — форма Добавить / Изменить подключение.

Нажмите на подключение в списке, чтобы загрузить его в форму справа; нажмите Добавить подключение, чтобы начать новое.

Статусы подключения

У каждого подключения есть статус, показанный цветной меткой:

  • draft — создано, но ещё не проверено.
  • active — последняя проверка прошла успешно.
  • degraded — последняя проверка не удалась (страница показывает сообщение об ошибке).
  • error / disabled — отложено или отключено.

Шаблоны провайдеров

Нажмите Шаблоны провайдеров, чтобы начать с готового шаблона. Страница перечисляет каждый шаблон с кратким описанием, типом аутентификации по умолчанию и подсказкой базового URL, а также кнопкой Добавить:

  • amoCRM — CRM: лиды / контакты / компании / воронки. (Для полного импорта/синхронизации лидов со входом через OAuth используйте отдельный коннектор amoCRM.)
  • Tilda Webhooks — отправки форм с лендингов через вебхук.
  • ManyChat — чат-маркетинг: подписчики / потоки.
  • 1С / OData — 1С через REST-интерфейс OData.
  • Generic REST — любой REST API с базовым URL + токеном.
  • Вебхук АТС — события звонков через вебхук.
  • Импорт маркетплейса — импорт заказов / каталога маркетплейса.

Нажмите Добавить рядом с шаблоном — откроется новое подключение, заранее заполненное рекомендованным для этого провайдера типом аутентификации и подсказкой базового URL, так что вам останется заполнить лишь остальное.


Добавьте подключение

В форме Добавить / Изменить подключение заполните:

  • Провайдер — внешняя система (выберите из списка шаблонов выше).
  • Тип аутентификации — как сервис вас аутентифицирует:
    • OAuth2 Authorization Code — на основе входа (для авторизации используйте собственный коннектор провайдера).
    • Bearer token (статический) — фиксированный API-токен.
    • API-ключ (заголовок) или API-ключ (query-параметр) — ключ в заголовке или в URL.
    • Basic auth — логин + пароль.
    • Только вебхук — сервис лишь присылает вам события; наружу вызывать нечего.
  • Название подключения (обязательно) — любое узнаваемое.
  • Базовый URL — адрес API сервиса (например, https://api.example.com). Завершающий слеш обрезается автоматически.
  • Секрет / токен — хранится зашифрованным. Если секрет уже сохранён, в поле показана маска из точек (••••••••) — оставьте её, чтобы сохранить текущий секрет, или введите новое значение, чтобы заменить его.
  • Путь для теста (опционально) — путь, по которому идёт тестовый запрос (по умолчанию /).
  • Заголовок API-ключа (опционально) — имя заголовка при использовании API-ключ (заголовок) (по умолчанию X-Api-Key).
  • Query-параметр API-ключа (опционально) — имя параметра в URL при использовании API-ключ (query-параметр) (по умолчанию api_key).

Нажмите Сохранить. Подключение появится в списке, а форма перезагрузится в режиме редактирования, чтобы вы могли его проверить.


Проверьте

После того как подключение сохранено, нажмите Проверить подключение. TSync делает один безопасный запрос к сервису с вашими настройками (GET на базовый URL плюс путь для теста, с выбранной аутентификацией) и показывает результат:

  • При успехе подключение становится активным.
  • При сбое оно становится degraded, а сообщение об ошибке показывается вверху формы.

Особые случаи:

  • У подключения Только вебхук нечего вызывать наружу, поэтому проверка просто сообщает, что исходящего эндпоинта нет — это ожидаемо.
  • Подключению OAuth2 Authorization Code в этой универсальной проверке нельзя выпустить токен; оно сообщает, что нужно авторизоваться через собственный коннектор провайдера.

Каждая исходящая проверка записывается на страницу Журналы, с маскированным URL, чтобы секреты никогда не сохранялись.


Вебхуки (входящие данные)

Для подключения Только вебхук форма редактирования показывает URL вебхука — адрес, который вы даёте внешнему сервису, чтобы он мог присылать события в TSync. У каждого подключения свой уникальный ключ в этом URL, поэтому разные сервисы никогда не делят один адрес.

Входящие данные вебхука всегда считаются недоверенными: это данные для проверки, а не инструкции для автоматического выполнения. Всё, что получено таким образом, проверяется перед использованием где-либо в TSync.


Журналы и безопасность

Страница Журналы перечисляет недавние запросы (новые первыми): Время, Направление (входящий / исходящий), Метод, маскированный URL, код Статуса, длительность в миллисекундах и любое сообщение об Ошибке.

  • Секреты зашифрованы в хранилище и больше никогда не показываются после сохранения.
  • URL маскируются в журналах — API-ключи, токены и подобные значения в query заменяются на *** перед сохранением.
  • Каждое подключение принадлежит одной компании — подключения и их журналы никогда не утекают между компаниями (при включённом мульти-компани вы видите только подключения активной компании).
  • Входящие данные считаются недоверенными и проверяются перед использованием.

Права доступа

У «Внешних подключений» свои права (Настройки → Роли / сотрудник): Просмотр, Создание, Изменение и Удаление. Просмотр списка требует Просмотр; сохранение и проверка подключения требуют Изменение; удаление требует Удаление. Каждое изменение записывается в журнал аудита, а удаление подключения после подтверждения удаляет и его журналы.


Когда лучше использовать отдельный коннектор amoCRM

Внешние подключения — это универсальный шлюз. Для полного сценария amoCRM — вход через OAuth, импорт лидов с дедупликацией и двусторонние вебхуки — используйте отдельный коннектор amoCRM, построенный поверх этого слоя и добавляющий все шаги, специфичные для CRM.