Développer

Applications et bots

Comprenez la propriété des applications, les identités de bots, les invitations et la rotation des jetons.

Modèle d’application

Chaque application appartient à un compte humain et possède un utilisateur bot. Les endpoints de gestion exigent un jeton Bearer humain et n’exposent que les applications de cet utilisateur. Un bot ne peut pas administrer une application.

ChampDescription
idIdentifiant de l’application
nameNom affiché, de 2 à 32 caractères
descriptionDescription facultative, 400 caractères maximum
bot_user_idIdentité du bot associé
redirect_urisJusqu’à 10 URL de rappel OAuth2 validées
public_botAutorise d’autres utilisateurs à ajouter le bot

Créer une application

bash
curl -X POST https://beta.lyra.social/api/v1/applications \
  -H "Authorization: Bearer $LYRA_ACCESS_TOKEN" \
  -H "Content-Type: application/json" \
  -d '{"name":"Release Notes","description":"Posts product updates"}'

Conservez le jeton de la réponse

POST /applications renvoie { application, token }. Le jeton en clair ne sera pas renvoyé par les requêtes GET suivantes.

Endpoints du cycle de vie

MéthodeCheminFonction
GET/applicationsLister les applications possédées
POST/applicationsCréer une application et son bot
GET/applications/:app_idLire une application possédée
PATCH/applications/:app_idModifier les métadonnées, rappels ou visibilité
DELETE/applications/:app_idSupprimer l’application
GET/applications/:app_id/publicLire sans authentification les informations publiques d’invitation
GET/applications/:app_id/botLire le profil du bot
PATCH/applications/:app_id/botModifier le nom, l’affichage ou l’avatar du bot
POST/applications/:app_id/bot/reset-tokenEffectuer une rotation du jeton
GET/applications/:app_id/bot/invite-urlGénérer son URL d’installation
POST/guilds/:guild_id/bot-authorizeInstaller ou reconfigurer le rôle géré du bot

Installer un bot en sécurité

Activez public_bot avant de partager une invitation. L’URL générée ouvre un écran de consentement où l’administrateur choisit une communauté locale et vérifie chaque permission demandée. Lyra crée un seul rôle géré associé à l’application ; une nouvelle autorisation met ce rôle à jour au lieu d’ajouter le bot en double.

text
https://dev.beta.lyra.social/invite?client_id=<application_id>&permissions=70254592

Utilisez les valeurs de permissions propres à Lyra

Les permissions dépassent 32 bits. Les intégrations JavaScript doivent utiliser BigInt puis sérialiser la valeur finale en chaîne décimale. N’utilisez jamais les opérateurs bit à bit JavaScript pour ce champ.