Postoo API · v1API aktywne

Postoo w Twoim workflow.

Dokumentacja integracji dla firm i agencji, które chcą połączyć Postoo z własnym CRM, panelem klienta albo automatyzacją.

request.sh
curl -X POST https://postoo.pl/api/v1/generate \
  -H "Authorization: Bearer ptoo_TWÓJ_KLUCZ" \
  -H "Idempotency-Key: crm-kampania-2026-08-09-001" \
  -H "Content-Type: application/json" \
  -d '{
    "url": "https://twoja-firma.pl",
    "platforms": ["facebook", "linkedin"],
    "postCount": 5,
    "language": "pl"
  }'

Endpoint zwraca HTTP 202. Postęp sprawdzisz pod adresem podanym w nagłówku Location.

01 / Status

Co działa dzisiaj

API v1 działa produkcyjnie. Każdy klucz jest przypisany do jednego workspace’u, a wszystkie zapytania są izolowane do jego danych.

Gotowe

Generowanie i bezpieczne przechowywanie klucza API

Gotowe

Rotacja i natychmiastowe unieważnienie klucza

Gotowe

Powiązanie klucza z jednym workspace’em

Gotowe

Publiczne endpointy /api/v1/*

Wersja v1 nie publikuje postów i nie generuje grafik. Tworzy szkice tekstowe; istniejące grafiki są zwracane jako krótkotrwałe, podpisane adresy URL.

02 / Szybki start

Przygotuj integrację

Pierwsze bezpieczne żądanie wykonasz w czterech krokach.

  1. 01Utwórz workspaceKażdy klucz działa wyłącznie w obrębie jednego workspace’u.
  2. 02Wygeneruj kluczW Ustawienia → API klucz może utworzyć właściciel lub administrator.
  3. 03Zapisz sekretPełny klucz jest pokazywany tylko bezpośrednio po utworzeniu.
  4. 04Wyślij żądanieDodaj Bearer token, unikalny Idempotency-Key i treść application/json.

03 / Autoryzacja

Jeden klucz, jeden workspace

Żądania są uwierzytelniane kluczem Bearer przesyłanym w nagłówku Authorization.

Format klucza

Klucze zaczynają się od ptoo_. Postoo zapisuje skrót SHA-256, a nie pełny sekret. Po opuszczeniu ekranu pełnego klucza nie można odczytać ponownie.

Uprawnienia

Kluczem zarządza właściciel lub administrator workspace’u. Wygenerowanie nowego klucza unieważnia poprzedni. Nie umieszczaj sekretu w przeglądarce, repozytorium ani adresie URL.

04 / Endpointy

Stabilny zakres wersji v1

Odpowiedzi mają format { data: ... }. Listy obsługują limit (1–100) i offset (0–10000).

POST/api/v1/generate

Asynchroniczne utworzenie 1–30 postów z URL-a, tekstu lub istniejącego źródła.

Aktywny · v1
GET/api/v1/generations/:id

Sprawdzenie postępu i wyniku zlecenia generowania.

Aktywny · v1
GET/api/v1/posts

Pobranie szkiców należących do workspace’u klucza API.

Aktywny · v1
GET/api/v1/published

Pobranie historii postów opublikowanych z danego workspace’u.

Aktywny · v1

POST wymaga pola platforms oraz dokładnie jednego źródła:url, text lub sourceId. Pola opcjonalne: postCount, language,goal, category oraz — wyłącznie dla źródła textuseBrandContext. Ustaw false, aby tworzyć posty wyłącznie z podanej treści. Pominięcie pola zachowuje dotychczasowe użycie Marki w istniejących integracjach. Identyczne ponowienie żądania z tym samym Idempotency-Key nie tworzy drugiego zlecenia.

05 / Limity

Rozliczanie i plany

Operacje API korzystają z tych samych limitów workspace’u co działania wykonane w panelu Postoo.

Starter

100

generacji AI / mies.

Pro

500

generacji AI / mies.

Agencja

2500

generacji AI / mies.

Generowanie: 10 żądań na godzinę na klucz. Odczyt statusu i list: 120 żądań na minutę na klucz. Analiza nowej strony WWW: 12 na godzinę na workspace. Przekroczenie limitu zwraca HTTP 429 oraz nagłówek Retry-After. Każde wywołanie jest liczone w panelu API.

06 / Bezpieczeństwo

Zasady bezpiecznej integracji

Klucz API traktuj jak hasło do danych i operacji workspace’u.

Przesyłaj klucz wyłącznie przez HTTPS i nagłówek Authorization.

Przechowuj sekret po stronie serwera lub w menedżerze sekretów.

Po podejrzeniu wycieku natychmiast wygeneruj nowy klucz.

Nie udostępniaj jednego klucza między różnymi klientami lub workspace’ami.

Zobacz zabezpieczenia Postoo

07 / Wsparcie

Błędy, wersjonowanie i kontakt

Błąd ma format { error: { code, message, requestId, details? } }. Każda odpowiedź zawiera X-Request-Id orazX-Postoo-Api-Version. Zachowaj requestId — pozwala szybko znaleźć zdarzenie w logach wsparcia.

Chcesz podłączyć Postoo?

Podaj requestId, kod błędu i przybliżoną godzinę zdarzenia. Nie wysyłaj klucza API ani pełnej treści poufnych żądań.

Dokumentacja zaktualizowana 9 sierpnia 2026 r. Zmiany łamiące kompatybilność będą publikowane pod nową wersją ścieżki API.