Modèle d’application
Chaque application appartient à un compte humain et possède un utilisateur bot. Les endpoints de gestion exigent un jeton Bearer humain et n’exposent que les applications de cet utilisateur. Un bot ne peut pas administrer une application.
| Champ | Description |
|---|---|
| id | Identifiant de l’application |
| name | Nom affiché, de 2 à 32 caractères |
| description | Description facultative, 400 caractères maximum |
| bot_user_id | Identité du bot associé |
| redirect_uris | Jusqu’à 10 URL de rappel OAuth2 validées |
| public_bot | Autorise d’autres utilisateurs à ajouter le bot |
Créer une application
curl -X POST https://beta.lyra.social/api/v1/applications \
-H "Authorization: Bearer $LYRA_ACCESS_TOKEN" \
-H "Content-Type: application/json" \
-d '{"name":"Release Notes","description":"Posts product updates"}'Conservez le jeton de la réponse
POST /applications renvoie { application, token }. Le jeton en clair ne sera pas renvoyé par les requêtes GET suivantes.
Endpoints du cycle de vie
| Méthode | Chemin | Fonction |
|---|---|---|
| GET | /applications | Lister les applications possédées |
| POST | /applications | Créer une application et son bot |
| GET | /applications/:app_id | Lire une application possédée |
| PATCH | /applications/:app_id | Modifier les métadonnées, rappels ou visibilité |
| DELETE | /applications/:app_id | Supprimer l’application |
| GET | /applications/:app_id/public | Lire sans authentification les informations publiques d’invitation |
| GET | /applications/:app_id/bot | Lire le profil du bot |
| PATCH | /applications/:app_id/bot | Modifier le nom, l’affichage ou l’avatar du bot |
| POST | /applications/:app_id/bot/reset-token | Effectuer une rotation du jeton |
| GET | /applications/:app_id/bot/invite-url | Générer son URL d’installation |
| POST | /guilds/:guild_id/bot-authorize | Installer ou reconfigurer le rôle géré du bot |
Installer un bot en sécurité
Activez public_bot avant de partager une invitation. L’URL générée ouvre un écran de consentement où l’administrateur choisit une communauté locale et vérifie chaque permission demandée. Lyra crée un seul rôle géré associé à l’application ; une nouvelle autorisation met ce rôle à jour au lieu d’ajouter le bot en double.
https://dev.beta.lyra.social/invite?client_id=<application_id>&permissions=70254592Utilisez les valeurs de permissions propres à Lyra
Les permissions dépassent 32 bits. Les intégrations JavaScript doivent utiliser BigInt puis sérialiser la valeur finale en chaîne décimale. N’utilisez jamais les opérateurs bit à bit JavaScript pour ce champ.