Вход в CLI через браузер, архивные чаты в списке
В CLI появился вход через браузер: команда pachca auth login
вместо выписывания токена в интерфейсе. Токен живёт час, продлевается сам и
хранится в хранилище ключей ОС, а pachca auth logout закрывает доступ на
сервере. Вставка готового токена осталась — это путь для CI и агентов.
Подробнее — CLI: авторизация.
Список чатов научился отдавать архивные. По умолчанию, как и раньше,
возвращаются только активные чаты, а параметр archived добавляет к ним
архивные — при любом значении availability. Отличить один от другого можно по
новому полю archived объекта чата: оно приходит во всех ответах с чатом,
независимо от параметров запроса.
Скоупы group_tags:read и user_status:read стали доступны роли «Сотрудник» и
токенам ботов — теги и статусы сотрудников в API теперь видны тем же, кому они
видны в интерфейсе.
Неизвестное значение entity_type при отправке сообщения больше не приводит к
отправке в чат со случайно совпавшим идентификатором: метод отвечает 400 с
кодом invalid. Регистр значения по-прежнему не важен.
В журнале аудита появились три типа событий: изменение параметров OAuth-клиента бота, выдача клиенту доступа к данным пользователя и отзыв такого доступа. Состав деталей каждого — в гайде Журнал аудита событий.
Chat: операция Get Many — поле Archived для выдачи архивных чатов вместе с активнымиGroup Tag и User: у чтения тегов и статуса сотрудника убрана пометка о необходимости прав администратора — скоупы group_tags:read и user_status:read доступны сотрудникам и ботамSecurity: фильтр событий пополнился значениями Bot OAuth Client Updated, OAuth Authorization Granted и OAuth Authorization RevokedMessage: Unfurl (поле Link Previews)pachca auth login — вход через браузер вместо ручной вставки токена. Токен живёт час и продлевается сам; --token и PACHCA_TOKEN остаются для CI и агентов--insecure-storage или PACHCA_SECRET_STORE=filepachca auth status и pachca auth list — способ входа, срок жизни токена, выданные права и где хранится токенpachca auth logout — гасит токен входа через браузер на сервере, а не только удаляет профиль с машиныPACHCA_SCOPE_ERROR и поле scopepachca auth status --remote — права по данным сервера, а не сохранённые при входеpachca auth login --token - — чтение токена из потока ввода, чтобы секрет не попадал в историю оболочкиpachca auth switch — сообщает о нечитаемом секрете и истёкшем токене сразу при переключенииpachca doctor — отдельная проверка хранилища ключей, способ входа и срок токена; заблокированное хранилище больше не выдаётся за недействительный токенpachca doctor — проверяет адрес API из настроек, а не всегда облачныйpachca chats list — флаг --archived для выдачи архивных чатов вместе с активнымиpachca security list — фильтр --event-key принимает bot_oauth_client_updated, oauth_authorization_granted и oauth_authorization_revokedarchived в модели чата и одноимённый параметр запроса в методе Список чатов (GET /chats)bot_oauth_client_updated, oauth_authorization_granted и oauth_authorization_revoked в AuditEventKey и модели их деталей