Перейти до основного вмісту
31 березня 2026 року X змінив спосіб доступу сторонніх платформ до свого API. Як наслідок, кожен обліковий запис Ayrshare, що публікує в X через Ayrshare, має зареєструвати власний X Developer App та використовувати свої API Key та API Secret у кожному запиті. Це загальноплатформенна зміна, обов’язкова від X, яка впливає на всі сторонні інструменти.
BYO-ключі встановлюються один раз для платформи (на весь обліковий запис), а не для кожного клієнта чи субпрофілю. Ви створюєте один X Developer App під вашим власним обліковим записом X, і ті самі API Key + API Secret застосовуються до всього облікового запису для X — вони використовуються для кожного субпрофілю / кінцевого користувача, який підключає X під вашим обліковим записом Ayrshare. Якщо у вас план Business або Enterprise з сотнями субпрофілів, вам не потрібно повторювати це налаштування для кожного. Ви налаштовуєте його один раз для платформи X, а потім передаєте ті самі два заголовки в кожному запиті.
Ми оптимізували процес налаштування, щоб зробити його максимально простим, і його завершення має зайняти менше 10 хвилин. Дотримуйтесь нашого покрокового посібника нижче, і якщо вам потрібна допомога, наша команда готова її надати.

Крок 1: Створіть ваш X Developer Account

1

Увійдіть до Developer Console

Перейдіть на console.x.com і увійдіть за допомогою вашого облікового запису X. Див. посібник із початку роботи X, якщо вам потрібна допомога.X Developer Console sign-in page
2

Завершіть онбординг

Завершіть онбординг для розробників і прийміть Угоду розробника та політики.
3

Отримайте доступ до консолі

Тепер ви в X Developer Console.

Крок 2: Створіть застосунок

Ви створюєте лише один X Developer App на обліковий запис Ayrshare. Той самий застосунок та його API Key + API Secret використовуються повторно для кожного субпрофілю / кінцевого користувача, якого ви пізніше підключаєте під вашим обліковим записом Ayrshare. Ви не створюєте новий застосунок для кожного клієнта.
1

Перейдіть до Apps

У Developer Console перейдіть до Apps.Apps page in X Developer Console
2

Створіть застосунок

На панелі App натисніть Create App (див. документацію з налаштування App X для отримання деталей). Введіть назву застосунку (зазвичай ім’я вашого бренду). Ця назва буде відображатися на екрані авторизації OAuth, коли користувачі підключають свій обліковий запис X.Create App button in the X Developer Console
3

Виберіть середовище

Виберіть середовище Production у випадаючому меню.Production environment selection and credentials popup
4

Закрийте початкове спливаюче вікно з обліковими даними

X згенерує кілька облікових даних. Проігноруйте ці облікові дані та закрийте це вікно.

Крок 3: Налаштуйте дозволи застосунку

1

Відкрийте налаштування вашого застосунку

Під “Apps” знайдіть новий застосунок (оновіть сторінку, якщо він не з’являється), потім натисніть на нього, щоб переглянути його деталі.App details page in the X Developer ConsoleПід User authentication settings натисніть Set up.User authentication settings, click Set up
2

Встановіть дозволи застосунку

Під App permissions виберіть Read and write and Direct message. Це потрібно для повної підтримки функцій, включаючи публікацію та DM.App permissions set to Read and write and Direct message
3

Встановіть тип застосунку

Під Type of App виберіть Web App, Automated App or Bot. Це правильний вибір для серверних інтеграцій, як-от Ayrshare.Type of App set to Web App, Automated App or Bot
4

Встановіть URL зворотного виклику та вебсайту

Під App info:
  • Callback URL: Додайте обидва наступні URL зворотного виклику:
    • https://profile.ayrshare.com/social-accounts
    • https://app.ayrshare.com/social-accounts
  • Website URL: https://app.ayrshare.com
Не пропускайте цей крок. Ці URL зворотного виклику необхідні для потоку зв’язування OAuth. Коли ваші кінцеві користувачі авторизують підключення X, X перенаправляє їх назад на одну з цих URL для завершення процесу зв’язування. Якщо їх немає, потік OAuth не вдасться з помилкою 403 Callback URL not approved.
App info form with callback URL and website URL filled in
5

Збережіть налаштування

Натисніть Save. Ви можете проігнорувати спливаюче вікно OAuth 2.0, оскільки ви використовуватимете лише 2 з ключів OAuth 1.0 (API Key та API Secret).
Важливо: встановіть дозволи перед зв’язуванням. Дозволи, які ви обираєте тут, визначають, що може робити ваш застосунок. Якщо ви змінюєте дозволи після зв’язування вашого облікового запису X через OAuth, вам потрібно буде повторно зв’язати, щоб новий Access Token успадкував оновлені дозволи.Keys and tokens page showing OAuth 1.0 keys with permission level
Будь ласка, переконайтеся, що ви зберігаєте ці 2 ключі:
  1. API Key (він же Consumer Key, ідентифікатор X-застосунку)
  2. API Secret (він же Consumer Secret)
Вам НЕ потрібно вручну генерувати Access Tokens. Ayrshare автоматично обробляє це, коли ви підключаєте свій обліковий запис X через OAuth.

Крок 4: Купіть кредити X API

X тепер використовує біллінг API на основі кредитів, який купується через консоль розробника.
1

Перейдіть до біллінгу

У Developer Console натисніть Billing → Credits у лівій бічній панелі.Billing Credits page in X Developer Console
2

Купіть кредити

Купіть кредити (мінімум $5, чого достатньо для сотень викликів API). Кожен виклик API — це частка цента, тому вартість має бути мінімальною для більшості користувачів.Credit purchase page in the X Developer Console
3

Увімкніть автоматичне поповнення

Ви можете увімкнути автоматичне поповнення, щоб уникнути перебоїв у роботі, та керувати обмеженням витрат, встановивши максимальну суму, яку ви можете витратити у своєму платіжному циклі.Auto-recharge and spend cap settings in X Developer Console
Ваші виклики API не вдадуться без кредитів. X API є pay-per-use. Якщо ваш баланс кредитів нульовий, кожен запит API поверне помилку 402 CreditsDepleted з повідомленням “Your enrolled account does not have any credits to fulfill this request.” Це включає публікацію, читання твітів та пошук користувачів. Завантажте кредити перед тестуванням вашої інтеграції. Див. Як працює ціноутворення X API для повного огляду ціноутворення X.

Крок 5: Оновіть ваші виклики Ayrshare API

На кроці 3 ви безпечно зберегли ці 2 елементи у вашому власному env, config або менеджері секретів:
  1. API Key (він же Consumer Key, ідентифікатор X-застосунку)
  2. API Secret (він же Consumer Secret)
Тепер додайте ваші облікові дані X до заголовків ваших викликів Ayrshare API.
Ваші ключі залишаються приватними. Ваш API Key та API Secret не зберігаються Ayrshare.

Довідник заголовків

Як визначити, що ваші дозволи неправильні:
  • Якщо дозволи вашого застосунку налаштовані неправильно, ваш запит API може повернути помилку 403 Forbidden з повідомленням: “Your client app is not configured with the appropriate OAuth1 app permissions.”
Якщо ви бачите цю помилку, оновіть дозволи вашого застосунку до Read and write and Direct message у X Developer Console, потім повторно зв’яжіть ваш обліковий запис X через OAuth, щоб новий Access Token успадкував оновлені дозволи.

Приклади коду

Ваші існуючі автоматизації та робочі процеси продовжуватимуть працювати, доки ви включаєте заголовки API Key та API Secret у кожен запит, що спрямований на X.

Міграція існуючих профілів (Business та Enterprise)

Якщо у вас є субпрофілі, які вже підключені до X через Ayrshare, ці профілі потрібно повторно підключити до їхніх облікових записів X після переходу на BYO-ключі. Це тому, що існуючі токени доступу було видано під X-застосунком Ayrshare і їх не можна використовувати з вашими consumer-ключами (підписи OAuth 1.0a прив’язані до застосунку, який видав токен).
1

Включіть ваші ключі в generateJWT

Додайте twitterApiKey та twitterApiSecret до тіла вашого виклику generateJWT. Вони зашифровуються перед вбудовуванням у JWT і не розкриваються вашим кінцевим користувачам.
Це єдиний запит, де ваші consumer-ключі йдуть у тілі. Усі інші запити X використовують заголовки, описані вище.
2

Дайте користувачам повторно підключити X

Після генерації JWT з увімкненими ключами вашим користувачам потрібно повторно підключити свій обліковий запис X через сторінку зв’язування профілів. Екран згоди OAuth тепер відображатиме назву вашого застосунку замість Ayrshare.Щоб оптимізувати це, ви можете:
  • Програмно від’єднати облікові записи через Unlink API, потім дозволити користувачам повторно авторизуватися
  • Використовувати параметр logout у generateJWT для примусового нового входу
  • Використовувати allowedSocial, щоб показувати лише X на сторінці зв’язування під час потоку міграції
3

Продовжуйте надсилати заголовки у всіх викликах API

Після повторного зв’язування продовжуйте включати заголовки X-Twitter-OAuth1-Api-Key та X-Twitter-OAuth1-Api-Secret у кожен виклик API (публікація, аналітика, коментарі тощо).
Після того як профіль було повторно зв’язано під вашим X-застосунком, усі наступні дописи для цього профілю використовуватимуть ваші облікові дані. Ви можете перевірити це, переглянувши сторінку Usage у вашому X Developer Console.

Перевірте ваше налаштування

Зробіть тестовий виклик через Ayrshare API з вашими новими заголовками, щоб підтвердити, що все працює. Ендпоінт /analytics/social — це хороший легкий тест, оскільки він не створюватиме жодних дописів.

Як працює ціноутворення X API

Раніше Ayrshare покривав вартість використання API X від вашого імені. За поточної моделі X кожен клієнт Ayrshare підтримує власний X Developer account і платить X безпосередньо за запити API, які робить його застосунок. (Один X Developer account на обліковий запис Ayrshare, а не на кінцевого користувача. Усі ваші субпрофілі спільно використовують той самий X Developer account і баланс кредитів.) Модель ціноутворення X є pay-per-use: ви купуєте кредити в X Developer Console, і вони віднімаються, коли робляться запити API. Жодних контрактів або підписок не потрібно. Типові операції недорогі. Наприклад: Для контексту, якщо ви публікуєте близько 100 разів на місяць, ваша пряма вартість X буде приблизно $1, а дописи з медіа — приблизно $2 на місяць.
Модель pay-per-use X наразі перебуває на пілотному етапі. Тарифи можуть змінюватися, і можуть бути введені додаткові витрати. Завжди перевіряйте Developer Console для отримання найактуальніших цін. Див. огляд інформації про ціни X.
Ми розуміємо, що це вводить вартість, якої не було раніше, і хочемо бути прозорими щодо цього. Водночас ця модель також розблоковує кілька переваг, які не були можливі за попередньої моделі спільних ключів.

Переваги використання власного X API Key

Використання ваших власних облікових даних X API забезпечує більше контролю та надійності, ніж попередня модель спільних ключів. Це включає:
  • Брендований OAuth-досвід: Користувачі бачать назву та брендинг вашого застосунку під час авторизації доступу до X.
  • Виділені ліміти запитів: Ваше використання API регулюється лімітами вашого власного X Developer account, окремо від інших користувачів Ayrshare. Ви можете моніторити своє використання в X Developer Console та ознайомитися з документацією про ліміти запитів X API.
  • Контроль над обліковими даними: Ваші API Key та Secret залишаються у вашому власному X Developer account. Ayrshare не зберігає ваші секретні ключі.
  • Портативність: Оскільки користувачі автентифікуються за допомогою вашого X App, ваша інтеграція залишається повністю під вашим контролем.
  • Видимість використання: Ваша панель X Developer показує запити API, ліміти запитів та використання кредитів.
X — це перша платформа, яка вимагає цієї моделі, але більше платформ рухаються до “принесіть свій власний API-ключ”. Ми розширюємо цю можливість у всьому Ayrshare, щоб розробники мали такий самий контроль і незалежність на всіх соціальних платформах.

Безпека

FAQ

Ні. Ви налаштовуєте один X Developer App під вашим власним обліковим записом X, і ті самі API Key + API Secret використовуються повторно для кожного субпрофілю / кінцевого користувача, якого ви підключаєте під вашим обліковим записом Ayrshare.
  • Ви створюєте X Developer App один раз.
  • Ви передаєте ті самі два заголовки (X-Twitter-OAuth1-Api-Key та X-Twitter-OAuth1-Api-Secret) у кожному виклику Ayrshare API, незалежно від того, для якого субпрофілю призначений виклик.
  • Ваші кінцеві користувачі все одно кожен проходять через потік зв’язування OAuth, щоб авторизувати свій власний обліковий запис X, але їм не потрібен власний X Developer App або API-ключі. Вони підключаються через ваш застосунок.
  • Усі субпрофілі спільно використовують один X Developer account, ті самі ліміти запитів і той самий баланс кредитів.
Єдиний випадок, коли ви обробляєте ключі для кожного профілю, — це в тілі generateJWT під час міграції, але це ті самі два ваші ключі, просто доставлені на сторінку зв’язування, щоб кінцеві користувачі могли повторно авторизуватися під вашим застосунком.
Так. Станом на 31 березня 2026 року, усі операції X через Ayrshare потребують ваших власних облікових даних X API. Якщо ви ще не налаштували свій X Developer account, дотримуйтесь кроків вище.
Публікація в X через Ayrshare потребує ваших власних облікових даних X API. Запити без валідних BYO-облікових даних відхиляються. Публікація на інші платформи (Instagram, LinkedIn, Facebook, TikTok тощо) не зачіпається.
X стягує плату за кожен виклик API. Створення допису коштує близько $0.01, а читання допису — близько $0.005. Наприклад, публікація 100 дописів на місяць коштувала б приблизно $1. Див. сторінку ціноутворення X для повних деталей.
Ні. Ціна вашої підписки Ayrshare залишається незмінною. Єдиною додатковою вартістю є плата за використання X API, що виставляється безпосередньо X через ваш developer account.
Ні. Ваш API Key та API Secret не зберігаються Ayrshare. Для загальних найкращих практик безпеки див. посібник із безпеки автентифікації X.
Так. Ви можете використовувати ваш існуючий X App, доки в ньому увімкнено дозволи “Read and write” (та Direct Messages, якщо ви використовуєте функції DM).Вам знадобляться ваші API Key (Consumer Key) та API Secret (Consumer Secret) з розділу Keys and tokens у X Developer Console. Підключіть ваш обліковий запис X через OAuth, потім включіть ці 2 заголовки у ваші запити Ayrshare API.Якщо ви змінили дозволи вашого застосунку після початкового налаштування, повторно підключіть ваш обліковий запис X, щоб Access Token успадкував оновлені дозволи.
Вам потрібні ваші API Key (Consumer Key) та API Secret (Consumer Secret). Див. таблицю довідника заголовків вище, щоб дізнатися, до якого саме заголовка Ayrshare відповідає кожен з них. Ви можете ігнорувати Client ID, Client Secret, Bearer Token, Access Token та Access Token Secret.
Це абсолютно різні облікові дані для різних методів автентифікації:
  • API Key (також званий “Consumer Key”) — для OAuth 1.0a. API Key (Consumer Key) + API Secret — це те, що використовує Ayrshare. Він працює з усіма функціями X, токени ніколи не закінчуються, і логіка оновлення не потрібна.
  • Client ID — для OAuth 2.0. Вам НЕ потрібно це для Ayrshare. Токени OAuth 2.0 закінчуються через короткий період і потребують керування refresh-токенами.
Для Ayrshare вам потрібні лише ваші API Key та API Secret. Ви можете ігнорувати Client ID, Client Secret та Bearer Token.
Токени доступу OAuth 2.0 закінчуються кожні 2 години, а refresh-токени X — одноразові (кожне оновлення анулює старий токен). Це унеможливлює підтримку stateless BYO-моделі, особливо для запланованих дописів. Токени OAuth 1.0a ніколи не закінчуються, працюють з усіма функціями X і не потребують керування токенами.
Так. Якщо ваші користувачі підключили X через Ayrshare до того, як ви налаштували BYO-ключі, їм потрібно буде повторно підключитися. Існуючі токени доступу було видано під X-застосунком Ayrshare і вони не працюватимуть з вашими consumer-ключами. Див. Міграція існуючих профілів вище для покрокового процесу.
Ні. Ця зміна впливає лише на публікацію в X. Усі інші інтеграції платформ в Ayrshare продовжують працювати як зазвичай.
RSS-автопублікація в X більше не підтримується. RSS-стрічки працюють автоматично за розкладом, але модель bring-your-own API key вимагає, щоб облікові дані надавалися з кожним запитом API. Через це RSS-стрічки не можуть автентифікуватися, коли надсилається допис.Якщо ви раніше використовували RSS для публікації в X, ми рекомендуємо перейти на заплановані дописи або прямі виклики API, що включають ваші облікові дані. RSS-автопублікація на всі інші платформи залишається без змін.
Це означає, що ваш X Developer account не має доступних API-кредитів. Перейдіть на console.x.comBilling → Credits і купіть кредити. Навіть $5 достатньо для сотень викликів API. Після завантаження кредитів повторіть ваш запит.
Ваш Access Token не має правильних дозволів. Це зазвичай означає одне з двох:
  1. Дозволи вашого застосунку встановлено як “Read” замість “Read and write.” Перейдіть до Settings вашого застосунку в Developer Console і змініть на Read and write and Direct message.
  2. Ви змінили дозволи після зв’язування облікового запису X. Access Tokens зберігають дозволи, з якими вони були створені. Повторно зв’яжіть ваш обліковий запис X через OAuth, щоб новий токен успадкував оновлені дозволи.
Наша команда підтримки рада допомогти. Якщо у вас виникнуть питання або проблеми під час налаштування, будь ласка, звертайтеся через support@ayrshare.com, і ми проведемо вас через процес.

Усунення несправностей

Переконайтеся, що ви надсилаєте обидва обов’язкові заголовки:
  • X-Twitter-OAuth1-Api-Key
  • X-Twitter-OAuth1-Api-Secret
Якщо ви бачите помилку невідповідності пари (наприклад, “You provided Api-Key but not Api-Secret”), це означає, що один з двох відсутній. Обидва завжди обов’язкові.Повідомлення про помилку скаже вам, який саме заголовок відсутній.
Якщо ви бачите цю помилку під час спроби зв’язати обліковий запис X, переконайтеся, що ви додали необхідні URL зворотного виклику до налаштувань вашого X Developer App (під Authentication settings > Callback URI / Redirect URL):
  • https://profile.ayrshare.com/social-accounts
  • https://app.ayrshare.com/social-accounts
Див. крок налаштування Callback URL вище.
Ваш X Developer account не має завантажених API-кредитів. Перейдіть на console.x.comBilling → Credits і купіть кредити. Навіть $5 достатньо для сотень викликів API.
Ваш Access Token не має правильних дозволів. Це зазвичай означає:
  1. Дозволи вашого застосунку встановлено як “Read” замість “Read and write.” Перейдіть до Settings вашого застосунку в Developer Console і змініть на Read and write and Direct message.
  2. Ви змінили дозволи після зв’язування облікового запису X. Access Tokens зберігають дозволи, з якими вони були створені. Повторно зв’яжіть ваш обліковий запис X через OAuth, щоб новий токен успадкував оновлені дозволи.

Потрібна допомога?

Якщо у вас виникнуть питання або проблеми під час налаштування вашого X API-ключа, наша команда інженерів рада допомогти. Ви можете зв’язатися з нами будь-коли за адресою support@ayrshare.com.