Claude, ChatGPT и MCP

API-ключи AdAce Ads: области доступа, срок, проверка и отзыв

API-ключ AdAce Ads авторизует поддерживаемый MCP-клиент или REST-интеграцию без интерактивного входа при каждом запросе. Это учётные данные AdAce Ads, а не токен Google или Meta. Создавайте ключ для определённой интеграции и пространства, начинайте с минимальной области и проверяйте фактическое чтение.

Что разрешает ключ

Ключ привязан к пространству и пользователю. Эффективные разрешения — пересечение областей ключа и текущей роли пользователя; приложение также проверяет доступ к клиенту. Изменение роли поэтому может уменьшить возможности уже созданного ключа. Копирование идентификатора пространства в запрос не даёт доступа к нему. Используйте read для отчётности; ключ сам по себе не открывает неназначенного клиента или отключённый кабинет провайдера. Сначала проверьте доступ пользователя в приложении, затем возможности интеграции.

Полное значение ak_prefix_secret возвращается один раз при создании; AdAce Ads хранит хеш для проверки. Отображаемый префикс позволяет узнать ключ без раскрытия полного значения. Сохраните credential в одобренной конфигурации секретов принимающей интеграции. Не помещайте его в обычное сообщение AI, URL, исходный код, скриншоты или журналы диагностики. Потерянное значение нельзя восстановить по префиксу: создайте замену и отзовите потерянный ключ. Название ключа не должно содержать секрет или личные данные клиента.

В REST ключи разрешают чтение и, при propose, создание предложений изменений; прямое согласование, выполнение или изменение настроек ими не разрешены. Однако предложение не обязательно остаётся без движения: настроенная политика auto клиента может продвигать допустимое предложение в пределах действующих разрешений и лимитов. MCP также проверяет области и роль для доступных инструментов. Используйте read для первого отчёта вместо предположения, что propose гарантирует ручную проверку каждого следующего действия.

Например, создайте read-ключ «North Store weekly report» со сроком под период проверки. Настройте поддерживаемый клиент передавать его как Authorization Bearer на документированный endpoint. Вызовите get_started через MCP, затем прочитайте список кабинетов доступного клиента. Сравните один узнаваемый кабинет с приложением. Это проверяет полезный путь чтения без создания предложений или изменения рекламы. Если список пуст, разберите назначения и подключение, а не расширяйте права ключа сразу.

Понятный владелец и назначение

  • У каждой доверенной интеграции будет узнаваемый credential: при следующем просмотре доступа понятно, кто отвечает за него и зачем он создан.
  • Ограничивайте доступ областью, текущими правами пользователя и привязкой к пространству вместо передачи пароля агентства или токена рекламной платформы.
  • Заменяйте credential конкретной интеграции и проверяйте замену до удаления старого при плановой ротации, сохраняя понятный порядок действий.

Создать, проверить и заменить

  1. Откройте Connect AI → API keys в нужном пространстве. До создания нового ключа проверьте существующие названия, количество активных ключей и время использования.
  2. Создайте именованный ключ с read для первой проверки. При необходимости задайте срок и выполните требование второго фактора, которое применяет приложение.
  3. Сохраните одноразовое значение прямо в конфигурации секретов доверенной интеграции. В учёте доступа оставьте только название, префикс, владельца, назначение и срок.
  4. Выполните разрешённое чтение из интеграции. Проверьте данные и соответствующую активность либо время использования; отметка last-use обновляется не чаще раза в минуту.
  5. При плановой ротации создайте и проверьте замену, переключите интеграцию и отзовите старый ключ. При раскрытии оперативно отзовите ключ и разберите активность до настройки замены.

Лимиты, ошибки и раскрытые данные

  • Лимит создания: реализация допускает пять активных ключей на человека в пространстве. Просроченные и отозванные не занимают активное место. Проверьте ненужные интеграции вместо передачи общего ключа ради обхода лимита.
  • 401 или отказ credential: проверьте endpoint, Bearer-заголовок, полное значение, срок и отзыв. 403: проверьте пространство, эффективную область, текущую роль и назначение на клиента. Отказ запроса настроек или предложения не означает необходимость расширить read.
  • При ограничении частоты соблюдайте Retry-After и уменьшайте повторные вызовы: это не означает отзыв ключа. Отзыв блокирует следующую авторизацию, но не удаляет прежние отчёты и не отменяет изменения. Локальные тесты проверяют правила реализации, а не production-приёмку интеграции или доступность платного запуска.

Источники и дополнительные материалы

Ace, талисман AdAce Ads

Попробуйте на своих кабинетах

Создайте рабочее пространство, подключите Google или Meta в пару кликов и увидьте свои кабинеты ясно. Изменения проходят согласование или разрешаются настроенной вами политикой.

Создать пространство