---
title: Внешние подключения — одно безопасное место для подключения внешних систем
description: Понятное руководство по «Внешним подключениям» — единому аудируемому шлюзу для связи внешних систем с TSync: CRM, лендинги, АТС, 1С, маркетплейсы и вебхуки. Шаблоны провайдеров, несколько типов аутентификации, зашифрованные секреты, журналы запросов и кнопка проверки, изолированные по компаниям.
product: TSync Intelligence 11.3.6
language: ru
canonical: https://docs.tsync.pro/ru/modules/tsync-external-connections/
source: https://docs.tsync.pro/llms.txt
---

# 🔌 Внешние подключения

**Внешние подключения** — это единое место для подключения внешних систем к TSync: CRM, лендинг, телефонию (АТС), 1С, маркетплейс или любой сервис с REST API либо вебхуком. Вместо отдельной разовой интеграции каждый раз все подключения хранятся здесь — с **зашифрованными секретами**, **журналами запросов**, **кнопкой проверки** и изоляцией по компаниям.

Откройте из боковой панели — **Интеграции → Внешние подключения**, или из **Центр настроек → Интеграции → Внешние подключения**.

> Специализированные коннекторы (например, коннектор amoCRM) могут опираться на этот слой — вы получаете единый, согласованный и аудируемый способ управлять ими всеми.

---

## Что показывает главная страница

Когда вы открываете **Внешние подключения**, вы видите:

- Короткую строку-сводку со счётчиком — **активных / всего** подключений (например, *2/5 активно*).
- Две кнопки вверху справа: **Шаблоны провайдеров** и **Журналы**.
- Слева — список **Подключения**: каждое подключение показывает имя, используемого провайдера и цветную метку статуса.
- Справа — форма **Добавить / Изменить подключение**.

Нажмите на подключение в списке, чтобы загрузить его в форму справа; нажмите **Добавить подключение**, чтобы начать новое.

### Статусы подключения

У каждого подключения есть статус, показанный цветной меткой:

- **draft** — создано, но ещё не проверено.
- **active** — последняя проверка прошла успешно.
- **degraded** — последняя проверка не удалась (страница показывает сообщение об ошибке).
- **error** / **disabled** — отложено или отключено.

---

## Шаблоны провайдеров

Нажмите **Шаблоны провайдеров**, чтобы начать с готового шаблона. Страница перечисляет каждый шаблон с кратким описанием, типом аутентификации по умолчанию и подсказкой базового URL, а также кнопкой **Добавить**:

- **amoCRM** — CRM: лиды / контакты / компании / воронки. (Для полного импорта/синхронизации лидов со входом через OAuth используйте отдельный коннектор amoCRM.)
- **Tilda Webhooks** — отправки форм с лендингов через вебхук.
- **ManyChat** — чат-маркетинг: подписчики / потоки.
- **1С / OData** — 1С через REST-интерфейс OData.
- **Generic REST** — любой REST API с базовым URL + токеном.
- **Вебхук АТС** — события звонков через вебхук.
- **Импорт маркетплейса** — импорт заказов / каталога маркетплейса.

Нажмите **Добавить** рядом с шаблоном — откроется новое подключение, заранее заполненное рекомендованным для этого провайдера типом аутентификации и подсказкой базового URL, так что вам останется заполнить лишь остальное.

---

## Добавьте подключение

В форме **Добавить / Изменить подключение** заполните:

- **Провайдер** — внешняя система (выберите из списка шаблонов выше).
- **Тип аутентификации** — как сервис вас аутентифицирует:
  - **OAuth2 Authorization Code** — на основе входа (для авторизации используйте собственный коннектор провайдера).
  - **Bearer token (статический)** — фиксированный API-токен.
  - **API-ключ (заголовок)** или **API-ключ (query-параметр)** — ключ в заголовке или в URL.
  - **Basic auth** — логин + пароль.
  - **Только вебхук** — сервис лишь *присылает* вам события; наружу вызывать нечего.
- **Название подключения** *(обязательно)* — любое узнаваемое.
- **Базовый URL** — адрес API сервиса (например, `https://api.example.com`). Завершающий слеш обрезается автоматически.
- **Секрет / токен** — хранится **зашифрованным**. Если секрет уже сохранён, в поле показана маска из точек (`••••••••`) — оставьте её, чтобы сохранить текущий секрет, или введите новое значение, чтобы заменить его.
- **Путь для теста** *(опционально)* — путь, по которому идёт тестовый запрос (по умолчанию `/`).
- **Заголовок API-ключа** *(опционально)* — имя заголовка при использовании *API-ключ (заголовок)* (по умолчанию `X-Api-Key`).
- **Query-параметр API-ключа** *(опционально)* — имя параметра в URL при использовании *API-ключ (query-параметр)* (по умолчанию `api_key`).

Нажмите **Сохранить**. Подключение появится в списке, а форма перезагрузится в режиме редактирования, чтобы вы могли его проверить.

---

## Проверьте

После того как подключение сохранено, нажмите **Проверить подключение**. TSync делает один безопасный запрос к сервису с вашими настройками (`GET` на базовый URL плюс путь для теста, с выбранной аутентификацией) и показывает результат:

- При успехе подключение становится **активным**.
- При сбое оно становится **degraded**, а сообщение об ошибке показывается вверху формы.

Особые случаи:

- У подключения **Только вебхук** нечего вызывать наружу, поэтому проверка просто сообщает, что исходящего эндпоинта нет — это ожидаемо.
- Подключению **OAuth2 Authorization Code** в этой универсальной проверке нельзя выпустить токен; оно сообщает, что нужно авторизоваться через собственный коннектор провайдера.

Каждая исходящая проверка записывается на страницу **Журналы**, с маскированным URL, чтобы секреты никогда не сохранялись.

---

## Вебхуки (входящие данные)

Для подключения **Только вебхук** форма редактирования показывает **URL вебхука** — адрес, который вы даёте внешнему сервису, чтобы он мог присылать события в TSync. У каждого подключения свой уникальный ключ в этом URL, поэтому разные сервисы никогда не делят один адрес.

Входящие данные вебхука всегда считаются **недоверенными**: это данные для проверки, а не инструкции для автоматического выполнения. Всё, что получено таким образом, проверяется перед использованием где-либо в TSync.

---

## Журналы и безопасность

Страница **Журналы** перечисляет недавние запросы (новые первыми): **Время**, **Направление** (входящий / исходящий), **Метод**, маскированный **URL**, код **Статуса**, длительность в миллисекундах и любое сообщение об **Ошибке**.

- **Секреты зашифрованы** в хранилище и больше никогда не показываются после сохранения.
- **URL маскируются** в журналах — API-ключи, токены и подобные значения в query заменяются на `***` перед сохранением.
- **Каждое подключение принадлежит одной компании** — подключения и их журналы никогда не утекают между компаниями (при включённом мульти-компани вы видите только подключения активной компании).
- Входящие данные считаются недоверенными и проверяются перед использованием.

---

## Права доступа

У «Внешних подключений» свои права (Настройки → Роли / сотрудник): **Просмотр**, **Создание**, **Изменение** и **Удаление**. Просмотр списка требует *Просмотр*; сохранение и проверка подключения требуют *Изменение*; удаление требует *Удаление*. Каждое изменение записывается в журнал аудита, а удаление подключения после подтверждения удаляет и его журналы.

---

## Когда лучше использовать отдельный коннектор amoCRM

Внешние подключения — это универсальный шлюз. Для полного сценария amoCRM — вход через OAuth, импорт лидов с дедупликацией и двусторонние вебхуки — используйте отдельный коннектор [**amoCRM**](../tsync-amocrm/), построенный поверх этого слоя и добавляющий все шаги, специфичные для CRM.
