Integrações · API REST e webhooks

Cada botão do painel, como endpoint

Uma API REST versionada e 145 eventos de webhook assinados, atrás de tokens cujo escopo você define, em todos os planos

Everything the dashboard can do, code can do: 30 resource families on a versioned API described by a published OpenAPI spec, personal access tokens that carry only the abilities you tick, writes that accept an idempotency key so a retry never duplicates, and 145 events posted to your endpoints with an HMAC signature and a retry ladder that keeps trying for about 4 days. The REST endpoint and the MCP tool for an operation share the same action underneath, so an agent, a Zap and your own service all do exactly what the dashboard would.

Superfície
30 famílias de recursos
Projetos, planos, passes, assinaturas, membros, cupons, códigos de acesso, transmissões, suporte, conectores, recuperação e mais, em um caminho versionado com uma especificação OpenAPI publicada.
Tokens
107 permissões com escopo
Um token de acesso pessoal carrega só as permissões que você marca; tokens de produção e de teste se distinguem pelo prefixo e são recusados no ambiente errado.
Limites
300 por minuto, 10,000 por hora, por token
Mais cotas mais rígidas em alguns endpoints pesados; cada resposta diz quanto resta e uma requisição limitada diz quando tentar de novo.
Webhooks
145 eventos assinados
HMAC-SHA256 sobre o carimbo de tempo e o corpo, um registro de entregas e 8 tentativas ao longo de cerca de 4 dias quando seu endpoint está fora do ar.
Idempotência
Repetições respondidas por 24 horas
Envie uma chave de idempotência com uma escrita e uma nova tentativa devolve a primeira resposta em vez de um segundo registro.
Incluído no
Todos os planos, inclusive o Free
A API, os webhooks, a especificação OpenAPI e o servidor MCP não custam nada a mais em nenhum plano.

What the API gives you

One spec, any toolkit

The OpenAPI document imports into Postman or Insomnia for exploring, into a code generator for a typed client, and into a LangChain toolkit for an agent, with no hand-written client.

Least privilege, by ability

Tokens carry abilities, not roles: a reporting service holds the reads it needs and nothing else, a checkout service holds one write, and rotating a token stops everything that used it.

Events you can trust

Every webhook is signed, retried on a widening ladder and logged with each attempt; message bodies for support events stay out of the payload, fetched over the API when you need them.

Built with agents in mind

The REST endpoint and the MCP tool for one operation share one action, error codes are a catalogue you can read, and async jobs report their progress, so a machine can drive the platform as safely as a person.

How to start

  1. 1

    Create a personal access token under Settings, API tokens, ticking only the abilities you need; use a test token against a test project first.

  2. 2

    Import the OpenAPI spec into Postman or Insomnia, or generate a typed client from it, and make your first read.

  3. 3

    Add an idempotency key header to every write, so a retry after a timeout returns the first response.

  4. 4

    Add a webhook endpoint, pick the events, store the secret, and verify the signature on every delivery before acting on it.

  5. 5

    Watch the delivery log and the rate-limit headers, and read the versioning page before you build on anything marked as changing.

Leia o guia

Ideal para

  • Developers building a checkout, a CRM sync or a reporting service
  • Agencies running many communities from one system
  • Anyone who wants the platform to fit their stack rather than the reverse

Perguntas Frequentes

Leia o guia
01

A API está no plano Free?

Sim. A API, os webhooks, a especificação OpenAPI e o servidor MCP estão em todos os planos, inclusive o Free, com os mesmos limites.

02

Como o escopo dos tokens é definido?

Por permissão, entre 107: você marca o que um token pode fazer ao criá-lo, e uma requisição fora dessa lista é recusada com um erro claro. Tokens de produção e de teste carregam prefixos diferentes e são recusados no ambiente errado.

03

Quais são os limites de taxa?

300 requisições por minuto e 10,000 por hora por token, com cotas mais rígidas em alguns endpoints pesados como a geração em massa de códigos; os cabeçalhos de resposta dizem quanto resta e uma requisição limitada diz quando tentar de novo.

04

O que acontece quando meu endpoint de webhook está fora do ar?

O Subscriby tenta a entrega de novo até 8 vezes ao longo de cerca de 4 dias em uma escada crescente, registra cada tentativa e marca a entrega quando seu endpoint responde com sucesso. As entregas não são rigorosamente ordenadas em novas tentativas, então aja pelos dados do evento e não pela ordem de chegada.

05

Como evito duplicatas em novas tentativas?

Envie uma chave de idempotência com cada escrita. Uma repetição com a mesma chave dentro de 24 horas devolve a resposta que a primeira tentativa recebeu, então uma requisição repetida nunca cria um segundo código, cupom ou resposta.

Comece grátis — Leia a especificação, faça a primeira chamada

O plano gratuito inclui 3 projetos. Sem mensalidade — cartão cadastrado necessário para cobrança de taxas de transação.

Configure Gratuitamente em 30 Minutos
Nossos Roadmaps