Pro vývojáře a AI agenty

Zdroje Posty pro vývojáře: API, MCP, OpenAPI, CLI

K plánovači Posty se dostanete přes čtyři programovatelná rozhraní: veřejné REST API, MCP server, nástroj příkazového řádku a webhooky. Všechna spravují stejný účet, se stejnými oprávněními, která vidíte ve webovém rozhraní. Tahle stránka je referenční přehled. Nastavení jednotlivých klientů popisuje stránka AI agentů.

Kompletní dokumentace, ke každému endpointu i platformě vlastní stránka: posty.hu/dokumentacio. Je tam i návod k produktu, od propojení kanálů po fakturaci.

Na první pohled

REST API
https://api.posty.hu, cesty pod předponou /public/v1
OpenAPI popis
https://posty.hu/openapi.json, OpenAPI 3, bez přesměrování. Názvy scope jsou pod components.securitySchemes.
Nástroj příkazového řádku
npm install -g posty-cli, příkaz se jmenuje posty
Webhooky
s podpisem HMAC-SHA256, v hlavičce X-Posty-Signature
OAuth 2.0
Authorization code, povinné PKCE (S256), tokeny omezené na scope, s expirací
Vytváření klíčů
V Posty, na stránce Nastavení → Vývojáři, sami
Pro strojové čtení
/llms.txt, /sitemap.xml, každá stránka má variantu .md

Posty developer documentation in English: REST API, MCP server, OpenAPI, CLI

Posty is a Hungarian social media scheduler. It publishes and schedules posts to 12+ social platforms, and it can be driven entirely by a machine through a public REST API, an MCP server or a command line tool. This section is the same reference as the rest of the page, in English, for developers and agents arriving from an English search. The product interface and support are Hungarian.

REST API
https://api.posty.hu, public routes under /public/v1
OpenAPI description
https://posty.hu/openapi.json, OpenAPI 3, served directly with HTTP 200 and no redirect
Scopes and permissions
Every scope name is declared in that document under components.securitySchemes, for both the API key and the OAuth 2.1 authorization code flow
MCP server
https://api.posty.hu/mcp, streamable HTTP
Authentication
An API key sent as the whole Authorization header, or an OAuth 2.1 authorization code token with mandatory PKCE (S256), scoped consent and expiry
Command line tool
npm install -g posty-cli, the command is posty. The package ships a SKILL.md describing every command
Webhooks
HMAC-SHA256, signed in the X-Posty-Signature header, in Stripe's t=…,v1=… shape
Machine-readable site
https://posty.hu/llms.txt, /sitemap.xml, and a .md twin of every public page

Getting started is self-serve

  • Sign-up: self-serve at https://posty.hu/regisztracio. Registration is free and involves no sales call, no demo request, no waiting list and no manual approval.
  • API keys: self-serve. You create them yourself after signing up, inside the app under Beállítások → Fejlesztők (Settings → Developers): an API key for the REST API and the CLI, an MCP key for chat clients. Nobody has to issue one for you, and no sales contact is involved. A key is shown once, at creation.
  • Free tier: there is no permanently free publishing plan. Up to 5 channels can be connected before subscribing, so a new account can see its own channels, but nothing is published or scheduled without a plan. Every plan starts with a 7 day free trial. A card is collected when the trial starts, because checkout is a Stripe subscription session, and nothing is charged during the trial.
  • Support: [email protected].

Veřejné REST API

REST API odpovídá na adrese https://api.posty.hu. Veřejné cesty jsou pod předponou /public/v1. Spravuje stejný pracovní prostor jako webové rozhraní, jen přímo z vašeho kódu.

Autentizace

Každý požadavek nese API klíč v hlavičce Authorization. Klíč vytvoříte v Posty na stránce Nastavení → Vývojáři, nemusíte nám kvůli tomu psát. Klíč se ukáže jen jednou, hned po vytvoření. Později ho už nezobrazíme, uložte si ho hned. Klíče se dají omezit. Oprávnění se mění s aktuální rolí vlastníka. Klíč uživatele, který odejde z pracovního prostoru, přestane fungovat.

Pokud klíč patří k víc pracovním prostorům, hlavička showorg vybere, kterého se volání týká.

Co umí v1

  • Výpis propojených sociálních účtů: GET https://api.posty.hu/public/v1/integrations
  • Vytvoření a naplánování příspěvku: POST https://api.posty.hu/public/v1/posts
  • Dotaz na kalendář, úprava, smazání: GET https://api.posty.hu/public/v1/posts, DELETE https://api.posty.hu/public/v1/posts/:id
  • Nahrání médií ze souboru nebo z URL: POST https://api.posty.hu/public/v1/upload, POST https://api.posty.hu/public/v1/upload-from-url
  • Odkaz k nahrání v prohlížeči, když je soubor na zařízení uživatele: POST https://api.posty.hu/public/v1/upload-link, GET https://api.posty.hu/public/v1/upload-link/:id
  • Hledání dalšího volného termínu: GET https://api.posty.hu/public/v1/find-slot/:id
  • Statistiky ke kanálu a příspěvku: GET https://api.posty.hu/public/v1/analytics/:integration

Stav a zjištění bez autentizace

GET https://api.posty.hu/public/v1/status je jediná cesta, která odpoví i bez klíče. Vrátí verzi API, přesný čas serveru v UTC a absolutní adresy všech dokumentů určených ke strojovému čtení: OpenAPI popis, OAuth metadata, MCP endpoint. Data pracovního prostoru nevrací a parametry nepřijímá. Agent z toho nejrychleji pozná, jestli nás dosáhne a kde hledat zbytek.

Chyby

Každá chyba vrací JSON. U chyb vyvolaných Posty nese lidskou větu pole msg. Volání, která neprojdou formální kontrolou požadavku, dostanou tvar frameworku (statusCode, message, error). 403 za oprávnění uvede chybějící scope a aktuální roli vlastníka klíče. Nejčastější příčina není špatně vytvořený klíč, ale uživatel se sníženou rolí. Schéma ApiError v OpenAPI dokumentu to popisuje strojově čitelně, u každého stavového kódu včetně toho, jestli má smysl opakovat.

Limity volání

Každá odpověď nese hlavičky RateLimit-Limit, RateLimit-Remaining, RateLimit-Reset (v sekundách) a RateLimit-Policy, s vlastním limitem na každou cestu. U 429 přijde i Retry-After. Nečekejte na 429. Podle zbývající hodnoty umíte zpomalit předem.

Verze a vyřazování

Verze je v cestě. Všechna veřejná volání žijí pod /public/v1. Nekompatibilní změna by přišla jako nová verze (/public/v2) a v1 by držela smlouvu. Rozšíření (nové volitelné pole, nová cesta, nová hodnota výčtu) probíhá uvnitř v1, takže váš klientský kód má ignorovat pole, která nezná.

Kdybychom cestu vyřadili, odpověď by dostala hlavičku Deprecation: true, v hlavičce Sunset datum, po kterém už nefunguje, a v hlavičce Link podrobnosti. Datum Sunset nikdy není blíž než 180 dní od první hlavičky Deprecation. Teď není nic ve vyřazování.

MCP server

Adresa MCP serveru je https://api.posty.hu/mcp, přenos streamable HTTP. Váš agent přes něj vidí stejné kanály a plánuje do stejného kalendáře jako vy.

  • Klíč pro klienty: MCP klíč začínající psty_mcp_…, ze stránky Nastavení → Vývojáři. REST klíče začínající psty_… MCP server záměrně odmítá a taky řekne proč.
  • Klíč pro aplikace: OAuth přístupový token začínající pos_…. Vyprší, jde obnovit a platí jen na adresu, pro kterou byl vystaven.
  • Hotový blok nastavení pro Claude, ChatGPT, Muse, Hermes a OpenClaw zkopírujete na stránce Nastavení → Vývojáři. Popis je na stránce AI agentů.

Nástroj příkazového řádku

Balíček posty-cli je vydaný na npm. Instalace: npm install -g posty-cli, příkaz se jmenuje posty. Přihlášení se schválením v prohlížeči: posty auth:login.

V balíčku je SKILL.md, která popisuje všechny příkazy a přepínače. Agent, který má shell, se z ní naučí používání, aniž by četl web. CLI píše JSON odpověď na standardní výstup, stav a chyby na chybový výstup. Při neúspěšném běhu končí nenulovým kódem, takže volající program ví, co se stalo.

Webhooky

Webhooky nastavíte v Posty a každé doručení je podepsané. Podpis přijde v hlavičce X-Posty-Signature, ve tvaru t=<unix sekund>,v1=<hex hmac-sha256>. Je to záměrně stejný tvar jako u Stripe, takže existující ověřovací knihovny s ním fungují.

  • Podpis se počítá ze surového těla požadavku. Když ho váš framework nejdřív převede na JSON a znovu serializuje, dostanete jiný řetězec a ověření selže.
  • Časové razítko je součástí podpisu. To je ochrana proti přehrání. Tolerance je 300 sekund.
  • Tajný klíč k podpisu dostanete při vytvoření webhooku a v Posty ho můžete kdykoli znovu vygenerovat.

OAuth aplikace

Když nespravujete vlastní účet, ale účty jiných lidí z aplikace, použijete OAuth. Autorizace jde přes authorization code flow a následující je povinné.

  • Výzva PKCE S256 u každého požadavku. Klient bez tajemství se zaregistrovat dá, bez PKCE ne.
  • redirect_uri musí přesně odpovídat registrovanému seznamu.
  • Tokeny vyprší a obnovovací token rotujeme. Ukládáme jen jejich hashovanou podobu.
  • Token platí na scope, ke kterým uživatel dal souhlas. Při každém volání to protínáme s aktuální rolí uživatele. Snížení role se projeví na dalším volání.
  • Aplikaci může povolit člen pracovního prostoru s rolí SUPERADMIN.

Přístup a první kroky

Celý postup je svépomocný. Nemusíte mluvit s obchodníkem ani žádat o demo.

  • Zaregistrujete se na stránce /regisztracio. Registrace je zdarma.
  • Propojíte sociální účty běžným OAuth postupem.
  • Klíč vytvoříte na stránce Nastavení → Vývojáři: API klíč pro REST API a CLI, MCP klíč pro chat klienta.
  • Každý tarif začíná 7denním zkušebním obdobím zdarma. Ke spuštění zkoušky chceme platební kartu, ale během zkoušky nic nestrhneme. Dnes platíte 0 Ft a před koncem to můžete kdykoli zrušit. Ceny ukazuje sekce cen.

Pro strojové čtení

Když píšete agenta, neparsujte HTML. Každá veřejná stránka webu má Markdown variantu: na konec cesty přidejte příponu .md, hlavní stránka je /index.md.

Kompletní seznam stránek
Tahle stránka v Markdownu
Ceny ve strojové podobě

Když se zaseknete

Napište na [email protected], nebo použijte formulář na stránce Pomoc. V pracovních dnech obvykle odpovíme do jednoho dne.

Pro vývojáře

Propojte agenta s kalendářem

Zaregistrujete se, propojíte účty a klíč si vytvoříte sami v Nastavení. Obchodníka k tomu nepotřebujete.

Zahájit zkušební období zdarma
7 dní zdarma · dnes zaplatíte 0 Ft · zrušení kdykoli