Публичный REST API. Аутентификация по ключу, документировано в OpenAPI.
Читай свой каталог OGRECORDS™ и управляй Smartlinks и черновиками релизов программно — через простой REST API. Аутентифицируйся с помощью scoped API-ключа из панели управления. Доступ на ранней стадии по запросу.
Обзор: REST API, scoped-ключи, лимиты запросов, OpenAPI
Чтение + запись через REST
Читай релизы, треки, Smartlinks и статистику — и создавай или редактируй свои Smartlinks и черновики релизов — через простой HTTPS. Ответы в формате JSON, пагинация через limit/offset, предсказуемые схемы. Дистрибуция и отправка релизов не входят в API.
Scoped API-ключи
Аутентифицируйся с помощью ключа ogr_pk_ как Bearer-токен или в заголовке X-API-Key. Каждый ключ имеет явные права доступа — read:releases, read:smartlinks, read:stats, write:smartlinks, write:releases — и может быть в любой момент в панели управления пересоздан или отозван.
Лимиты запросов + заголовки
Каждый ответ содержит заголовки X-RateLimit-Limit, X-RateLimit-Remaining и X-RateLimit-Reset. При превышении лимита возвращается статус 429 с Retry-After. Бесплатные ключи — 1000 запросов в день, ключи для бизнеса — 100 000.
Самостоятельно хостимая OpenAPI 3.0
Полная машинно-читаемая спецификация доступна по адресу /api/v1/public/openapi.json и отображается как интерактивная справка на этой странице — никаких сторонних хостов документации, никаких внешних вызовов.
Эндпоинты для запуска.
Каждый эндпоинт аутентифицируется с помощью scoped API-ключа и доступен по адресу https://api.og-records.com. Эндпоинты для чтения и записи с ограниченными правами владельца для Smartlinks и черновиков релизов — дистрибуция и отправка релизов не экспортируются.
Получай уведомления, когда статус релиза изменится.
Зарегистрируй HTTPS-эндпоинт, и мы будем POSTить подписанное JSON-событие, как только один из твоих релизов будет доставлен, отклонён или снят. Эндпоинты ты управляешь в панели — каждый получает своё уникальное Signing-Secret, которое показывается один раз.
События при запуске
- release.delivered — релиз был доставлен в магазины.
- release.rejected — магазин или этап QC отклонил релиз.
- release.takedown — релиз был снят.
- release.live — релиз теперь доступен в магазинах.
Каждая доставка содержит эти заголовки
- X-Webhook-Signature — lowercase-hex HMAC-SHA256 от тела запроса, с твоим Signing-Secret как ключом.
- X-Webhook-Timestamp — время отправки в формате ISO-8601, совпадает с created_at в теле.
- X-Webhook-Event — название события, например release.delivered.
- X-Webhook-Id — уникальный идентификатор для этой доставки.
Полезная нагрузка — это JSON-тело с id, event, created_at и объектом data, содержащим release_id. Для проверки пересчитай HMAC-SHA256 от точного тела запроса с использованием своего Signing-Secret и сравни результат с X-Webhook-Signature с учётом времени (timing-safe), затем убедись, что X-Webhook-Timestamp находится в пределах примерно пяти минут, чтобы отклонить повторы.
Неудачные доставки повторяются с экспоненциальной задержкой. После 15 последовательных ошибок эндпоинт автоматически отключается, и ты должен зарегистрировать его заново, чтобы продолжить.
Управление вебхуками в твоём панели управления.
API-ключи с правами доступа (scopes).
Создай ключ в своём панели управления и отправь его в заголовке Authorization: Bearer ogr_pk_… или в заголовке X-API-Key. Каждый ключ имеет ограниченные права — read:releases, read:smartlinks, read:stats, write:smartlinks, write:releases — чтобы интеграция получала только то, что нужно. Ключи можно в любой момент заменить или отозвать. Права на запись — scoped по владельцу и никогда не инициируют релиз; OAuth не входит в этот релиз.
Что может делать твой ключ.
Стандарт для каждого нового ключа. Подходит для панелей, синхронизации по cron и прототипирования.
Больший дневной лимит для продакшн-интеграций. По запросу.
Каждый ответ содержит X-RateLimit-Limit, X-RateLimit-Remaining и X-RateLimit-Reset. Если лимит исчерпан, возвращается 429 с заголовком Retry-After — количество секунд до сброса окна.
Строй на своём каталоге.
Публичный API находится в стадии Early Access. Напиши нам, что ты хочешь построить, и мы активируем API-ключи для твоего аккаунта.