b1zכניסה למערכת

מדיניות חיבורים

עודכן: 1 באוגוסט 2026

מה אפשר לחבר אל b1z וממנה, ומה הכללים. אם אתה בונה משהו מול ה-API — זה הדף שכדאי לקרוא לפני.

ארבעה סוגי חיבור

  • API (api.b1z.ai) — קריאה וכתיבה לליבה: לידים, פגישות, לקוחות, מסמכים.
  • Webhooks יוצאים — אנחנו קוראים לכתובת שלך כשקורה משהו.
  • Webhooks נכנסים (wh.b1z.ai) — מקורות לידים חיצוניים כותבים אלינו.
  • מחברי ייבוא — Airtable, HubSpot, Pipedrive, monday, Firebase, Google Sheets. קריאה בלבד מהצד שלהם.

מפתחות

  • המפתח מוצג פעם אחת בלבד. אנחנו שומרים ממנו רק גיבוב — אם איבדת אותו, מנפיקים חדש; אין דרך לשחזר.
  • מפתח שייך לחשבון, לא לאדם. עובד שעוזב — מחליפים את המפתח.
  • לכל מפתח הרשאות מצומצמות (scopes). מפתח שרק קורא לידים לא אמור לקבל הרשאת כתיבה לחשבוניות.
  • מפתח לא הולך בקוד צד-לקוח, לא ב-URL ולא בריפו ציבורי. מפתח שנחשף — ננטרל אותו ונודיע.

קצב

המגבלה היא לפי מפתח ולא לפי כתובת IP. חריגה מוחזרת כ-429 עם הכותרת Retry-After — יש לכבד אותה. לולאת ניסיונות חוזרים בלי המתנה נחשבת עומס מכוון ועלולה להשעות את המפתח.

Webhooks יוצאים

  • כל מסירה חתומה — X-B1z-Signature: t=…,v1=…. חובה לאמת את החתימה ולדחות בקשה שהחותמת שלה ישנה מ-5 דקות; אחרת הכתובת שלך פתוחה לכל מי שמכיר אותה.
  • התשובה שלנו לניסיון כושל היא ניסיון חוזר עם השהיה גדלה. אחרי כשלים רצופים היעד מושבת ונשלחת התראה.
  • היעד חייב להיות כתובת ציבורית. כתובות פנימיות ו-metadata של ענן חסומות בכוונה.
  • המסירה עשויה לחזור פעמיים. הטיפול שלך צריך להיות אידמפוטנטי — לפי מזהה האירוע.

מחברי ייבוא

  • אנחנו מבקשים טוקן בהרשאת קריאה בלבד. אל תיתן לנו מפתח שיכול למחוק אצלך.
  • הטוקן נשמר מוצפן ולא מוחזר לעולם בקריאת API — גם לא לך.
  • בדיקת חוזה יומית מזהה שינויים אצל הספק: שדה חדש נקלט לבד, שדה שנעלם מוריד את המחבר למצב מוגבל עם התראה, ושבירה אמיתית עוצרת את הסנכרון במקום להפציץ אותם בבקשות.
  • ניתן לנתק מחבר בכל רגע. הנתונים שכבר יובאו נשארים אצלך.

מה אסור לעשות עם החיבור

  • לשאוב את כל בסיס הנתונים כדי לבנות ממנו מוצר מתחרה.
  • להעביר נתוני לקוחות לצד שלישי בלי בסיס חוקי לכך.
  • לשלוח דרך ה-API הודעות למי שלא נתן הסכמה — ראה תנאי השימוש.
  • לעקוף את מגבלת הקצב בעזרת כמה מפתחות במקביל.

שינויים ב-API

/v1 יציב. תוספות (שדה חדש, נקודת קצה חדשה) עשויות להגיע בכל עת, ולכן הקוד שלך צריך להתעלם משדות שהוא לא מכיר. שינוי שובר תאימות יקבל גרסה חדשה, והישנה תמשיך לעבוד לפחות שישה חודשים עם הודעה מראש למי שמשתמש בה.

תמיכה למפתחים

התיעוד וה-Swagger: sdk.b1z.ai. שאלה שלא נענתה שם: dev@b1z.ai.