Полный контракт, а не подмножество
Кабинет ходит в тот же публичный REST API. Если действие есть в интерфейсе — оно есть и в API: документы, оплаты, подписи, связки, ссылки, шаблоны, ассеты, оферты.
Любое действие в Apiin — вызов публичного REST API. Тот же контракт питает кабинет, ваши интеграции и MCP-сервер: нейросеть выставляет счёт, помечает оплату и присылает ссылку по команде на человеческом языке.
один контракт · три способа вызова · те же права
Выпустите ключ
В кабинете, раздел «API, MCP»: выберите организации, права и срок. Программно ключ выпустить нельзя — так безопаснее.
Создайте контрагента
Одним запросом с флагом enrich_by_inn — реквизиты подтянутся по ИНН, включая банк по БИК.
Выставьте счёт
POST документа с позициями и with_qr — в ответе номер, суммы, ссылка на PDF и публичная ссылка.
суммы — в копейках · повтор с тем же ключом идемпотентности безопасен
Единый адрес mcp.apiin.ru/mcp — и ассистент получает инструменты Apiin. Claude, ChatGPT, Cursor, VS Code и Codex подключаются по OAuth: ключ вставлять не нужно, права и организации вы выбираете на экране согласия, подключение отзывается в кабинете.
Claude Code
claude mcp add --transport http apiin https://mcp.apiin.ru/mcp
Cursor · Windsurf
{ "mcpServers": { "apiin": { "url": "https://mcp.apiin.ru/mcp" } } }VS Code · Copilot
{ "servers": { "apiin": { "type": "http", "url": "https://mcp.apiin.ru/mcp" } } }Codex CLI
[mcp_servers.apiin] url = "https://mcp.apiin.ru/mcp"
Счёт № 000128 · 45 000,00 ₽
ООО «Ромашка» · не оплачен · QR по ГОСТ
Контракт один для кабинета, интеграций и нейросети — поэтому в API нет «второго сорта»: те же поля, те же правила, те же ошибки.
Кабинет ходит в тот же публичный REST API. Если действие есть в интерфейсе — оно есть и в API: документы, оплаты, подписи, связки, ссылки, шаблоны, ассеты, оферты.
Ключ вида apiin_live_… создаётся в кабинете с набором прав (scopes), списком организаций и сроком действия. Отзывается в любой момент.
Повтор запроса с тем же Idempotency-Key вернёт уже созданный документ, а не второй такой же — безопасно ретраить при таймаутах.
События создания документа и оплаты уходят на ваш URL, подпись проверяется по секрету. Журнал доставок и повторы — в кабинете и по API.
600 запросов в минуту на ключ; при превышении — 429 с понятным телом ответа. Пагинация и фильтры для инкрементальной синхронизации.
Флаг with_qr добавляет платёжный QR по ГОСТ Р 56042-2014, а PDF и DOCX забираются отдельными эндпоинтами документа.
У каждого ключа — свой набор прав, список организаций и срок действия. Ассистент и интеграция действуют строго в этих рамках; отозвать доступ можно в любой момент, а вебхуки подписываются HMAC, чтобы подделка не прошла.
Все ресурсы скоупятся по организации: /api/organizations/{org_id}/…, а доступные ключу организации возвращает GET /api/whoami.
REST API вызывает ваш код, а MCP — нейросеть: ассистент видит список инструментов Apiin и вызывает их сам по команде на человеческом языке. Под капотом MCP-сервер ходит в тот же REST API с вашими правами.
Нет. Claude, ChatGPT, Cursor, VS Code и Codex подключаются по OAuth: вы входите в Apiin, выбираете организации и права на экране согласия, а подключение видно в кабинете и отзывается одной кнопкой. Ключ нужен только для серверных сценариев без браузера.
Да, права выдаются точечно. Для ведения документов достаточно documents:read/write, counterparties:read/write и public_links:write — остальное можно не давать. Ассистент не сможет выйти за рамки выданных прав.
В копейках — и в REST API, и в инструментах MCP: 45 000 ₽ передаются как 4500000. Так исключаются ошибки округления.
Подробнее — в справочнике REST API и инструкции по MCP. Все возможности продукта — на странице «Возможности».