Chaque bouton du tableau de bord, en point de terminaison
Une API REST versionnée et 145 événements webhook signés, derrière des jetons dont vous choisissez la portée, sur tous les forfaits
Everything the dashboard can do, code can do: 30 resource families on a versioned API described by a published OpenAPI spec, personal access tokens that carry only the abilities you tick, writes that accept an idempotency key so a retry never duplicates, and 145 events posted to your endpoints with an HMAC signature and a retry ladder that keeps trying for about 4 days. The REST endpoint and the MCP tool for an operation share the same action underneath, so an agent, a Zap and your own service all do exactly what the dashboard would.
- Surface
- 30 familles de ressources
- Projets, forfaits, pass, abonnements, membres, coupons, codes d'accès, diffusions, support, connecteurs, reprise et plus, sur un chemin versionné avec une spécification OpenAPI publiée.
- Jetons
- 107 permissions à portée limitée
- Un jeton d'accès personnel ne porte que les permissions que vous cochez ; les jetons de production et de test se distinguent par leur préfixe et sont refusés dans le mauvais environnement.
- Limites
- 300 par minute, 10,000 par heure, par jeton
- Plus des quotas plus stricts sur quelques points de terminaison lourds ; chaque réponse dit ce qu'il reste et une requête limitée dit quand réessayer.
- Webhooks
- 145 événements signés
- HMAC-SHA256 sur l'horodatage et le corps, un journal des livraisons, et 8 tentatives sur environ 4 jours quand votre point de terminaison est hors ligne.
- Idempotence
- Répétitions servies pendant 24 heures
- Envoyez une clé d'idempotence avec une écriture et une relance renvoie la première réponse au lieu d'un second enregistrement.
- Inclus dans
- Tous les forfaits, Free compris
- L'API, les webhooks, la spécification OpenAPI et le serveur MCP ne coûtent rien de plus, quel que soit le forfait.
What the API gives you
One spec, any toolkit
The OpenAPI document imports into Postman or Insomnia for exploring, into a code generator for a typed client, and into a LangChain toolkit for an agent, with no hand-written client.
Least privilege, by ability
Tokens carry abilities, not roles: a reporting service holds the reads it needs and nothing else, a checkout service holds one write, and rotating a token stops everything that used it.
Events you can trust
Every webhook is signed, retried on a widening ladder and logged with each attempt; message bodies for support events stay out of the payload, fetched over the API when you need them.
Built with agents in mind
The REST endpoint and the MCP tool for one operation share one action, error codes are a catalogue you can read, and async jobs report their progress, so a machine can drive the platform as safely as a person.
How to start
- 1
Create a personal access token under Settings, API tokens, ticking only the abilities you need; use a test token against a test project first.
- 2
Import the OpenAPI spec into Postman or Insomnia, or generate a typed client from it, and make your first read.
- 3
Add an idempotency key header to every write, so a retry after a timeout returns the first response.
- 4
Add a webhook endpoint, pick the events, store the secret, and verify the signature on every delivery before acting on it.
- 5
Watch the delivery log and the rate-limit headers, and read the versioning page before you build on anything marked as changing.
Idéal pour
- Developers building a checkout, a CRM sync or a reporting service
- Agencies running many communities from one system
- Anyone who wants the platform to fit their stack rather than the reverse
Souvent associé à
Les intégrations que les créateurs branchent à côté de celle-ci.
Questions fréquentes
Lire le guideL'API est-elle sur le forfait Free ?
Oui. L'API, les webhooks, la spécification OpenAPI et le serveur MCP sont sur tous les forfaits, Free compris, avec les mêmes limites.
Comment la portée des jetons est-elle définie ?
Par permission, parmi 107 : vous cochez ce qu'un jeton peut faire à sa création, et une requête hors de cette liste est refusée avec une erreur claire. Les jetons de production et de test portent des préfixes différents et sont refusés dans le mauvais environnement.
Quelles sont les limites de débit ?
300 requêtes par minute et 10,000 par heure par jeton, avec des quotas plus stricts sur quelques points de terminaison lourds comme la génération de codes en masse ; les en-têtes de réponse disent ce qu'il reste et une requête limitée dit quand réessayer.
Que se passe-t-il quand mon point de terminaison webhook est hors ligne ?
Subscriby relance la livraison jusqu'à 8 fois sur environ 4 jours selon une échelle croissante, journalise chaque tentative et marque la livraison dès que votre point de terminaison répond par un succès. Les livraisons ne sont pas strictement ordonnées en cas de relance, agissez donc sur les données de l'événement plutôt que sur son ordre d'arrivée.
Comment éviter les doublons en cas de relance ?
Envoyez une clé d'idempotence avec chaque écriture. Une répétition avec la même clé dans les 24 heures renvoie la réponse reçue par la première tentative, donc une requête relancée ne crée jamais un second code, coupon ou réponse.
Commencez gratuitement — Lisez la spécification, faites le premier appel
Le forfait gratuit inclut 3 projets. Aucun frais mensuel — une carte enregistrée est requise pour facturer les frais de transaction.
Installation gratuite en 30 minutes