Обновление 4.0
Работа с вложениями заявок
Добавлены два метода для работы с файлами заявки:
GET /api/v2/tickets/{ticket_id}/files/ // список вложений заявки
GET /api/v2/tickets/{ticket_id}/files/{hash} // содержимое файла
Оба метода авторизуются по API-ключу и фильтруют выдачу по правам пользователя, чьим ключом выполнена авторизация: недоступная заявка и файлы комментариев, закрытых для клиента, отдают 404.
Подробное описание: список файлов заявки и скачивание файла.
Зачем это нужно. Поле url в массивах files[] ведёт на публичную ссылку вида /{lang}/file/download/{hash}. Если в Управление → Безопасность/Авторизация → Файлы включена настройка «Доступ к файлам для скачивания только после авторизации», эта ссылка работает только по сессии браузера — запрос с внешнего сервера, даже с корректным заголовком Authorization: Basic, возвращал 404. Раньше серверные интеграции не могли выкачивать вложения при включённой настройке; метод GET /tickets/{ticket_id}/files/{hash} решает эту задачу.
Существующие методы не изменились: поле files[] в ответах /tickets/, /tickets/:ticket_id/posts/ и /tickets/:ticket_id/comments/ работает как раньше.
Примеры ошибок в документации
В описания методов API добавлены примеры ошибок: типичные ответы e-401 (ошибка авторизации) и, где в пути используется ID ресурса, e-404 (не найдено).
Права доступа к API-ключам
В обзоре API уточнено, что просмотр API-ключей доступен только главному администратору системы (пользователю с id 1).