Создай API token
В Settings → Security → API Token создай отдельный token для интеграции.
Token имеет admin-права.
Не храни его:
- в Git;
- в публичных логах;
- в клиентском приложении;
- в сообщениях пользователю.
Сохрани plaintext сразу после создания.
Проверка
```constructor id="3xui-api-inbounds" curl -fsS \ -H "Authorization: Bearer {{API_TOKEN}}" \ "https://{{PANEL_DOMAIN}}/{{WEB_BASE_PATH}}panel/api/inbounds/list"
### Получить inbound
```constructor id="3xui-api-inbound-get"
curl -fsS \
-H "Authorization: Bearer {{API_TOKEN}}" \
"https://{{PANEL_DOMAIN}}/{{WEB_BASE_PATH}}panel/api/inbounds/get/{{INBOUND_ID}}"
Что автоматизировать
- inbounds;
- clients;
- traffic reset;
- online users;
- server stats;
- backup;
- nodes.
Для POST-запросов сверяй Swagger/OpenAPI текущей версии панели.
Храни token в env
constructor id="3xui-api-env"
install -m 600 /dev/null /etc/yamori-3xui-api.env
cat > /etc/yamori-3xui-api.env <<'ENV'
XUI_API_URL=https://{{PANEL_DOMAIN}}/{{WEB_BASE_PATH}}panel/api
XUI_API_TOKEN={{API_TOKEN}}
ENV
При утечке отзови именно этот token и выпусти новый.