---
title: "Posty developer docs: API, MCP, OpenAPI, CLI | Fejlesztői erőforrások"
description: "Posty developer documentation: public REST API, MCP server, OpenAPI 3 description, CLI, webhooks and OAuth 2.1 with scoped tokens. A Posty nyilvános REST API-ja, MCP-szervere, parancssori eszköze és OAuth-alkalmazásai egy oldalon, önkiszolgáló kulcskészítéssel."
canonical: https://posty.hu/fejlesztok
source: https://posty.hu/fejlesztok.md
---

Fejlesztőknek és AI-ügynököknek

# Posty fejlesztői erőforrások: API, MCP, OpenAPI, CLI

A Posty ütemezőjét négy programozható felületen éred el: nyilvános REST API, MCP-szerver, parancssori eszköz és webhookok. Mind ugyanazt a fiókot kezeli, ugyanazokkal a jogosultságokkal, amiket a webes felületen látsz. Ez az oldal a hivatkozási pont, a kliensenkénti beállításokat az [AI-ügynökök oldal](https://posty.hu/ai) írja le.

Teljes dokumentáció, végpontonként és platformonként egy oldallal: [posty.hu/dokumentacio](https://posty.hu/dokumentacio). Ott van a termék használati útmutatója is, a csatornák bekötésétől a számlázásig.

## Egy pillantásra

REST API

[https://api.posty.hu](https://api.posty.hu), az útvonalak a `/public/v1` előtag alatt

OpenAPI leírás

[https://posty.hu/openapi.json](https://posty.hu/openapi.json), OpenAPI 3, átirányítás nélkül. A scope-ok nevei a `components.securitySchemes` alatt vannak.

MCP-szerver

[https://api.posty.hu/mcp](https://api.posty.hu/mcp)

Parancssori eszköz

`npm install -g posty-cli`, a parancs neve `posty`

Webhookok

HMAC-SHA256 aláírással, X-Posty-Signature fejlécben

OAuth 2.0

Authorization code, kötelező PKCE (S256), scope-okra szűkített és lejáró tokenek

Kulcsok készítése

A Postyban, a Beállítások → Fejlesztők oldalon, önkiszolgálóan

Gépi olvasásra

[/llms.txt](https://posty.hu/llms.txt), [/sitemap.xml](https://posty.hu/sitemap.xml), minden oldalnak van `.md` változata

## Posty developer documentation in English: REST API, MCP server, OpenAPI, CLI

Posty is a Hungarian social media scheduler. It publishes and schedules posts to 12+ social platforms, and it can be driven entirely by a machine through a public REST API, an MCP server or a command line tool. This section is the same reference as the rest of the page, in English, for developers and agents arriving from an English search. The product interface and support are Hungarian.

REST API

[https://api.posty.hu](https://api.posty.hu), public routes under `/public/v1`

OpenAPI description

[https://posty.hu/openapi.json](https://posty.hu/openapi.json), OpenAPI 3, served directly with HTTP 200 and no redirect

Scopes and permissions

Every scope name is declared in that document under `components.securitySchemes`, for both the API key and the OAuth 2.1 authorization code flow

MCP server

[https://api.posty.hu/mcp](https://api.posty.hu/mcp), streamable HTTP

Authentication

An API key sent as the whole Authorization header, or an OAuth 2.1 authorization code token with mandatory PKCE (S256), scoped consent and expiry

Command line tool

`npm install -g posty-cli`, the command is `posty`. The package ships a `SKILL.md` describing every command

Webhooks

HMAC-SHA256, signed in the `X-Posty-Signature` header, in Stripe's `t=…,v1=…` shape

Machine-readable site

[https://posty.hu/llms.txt](https://posty.hu/llms.txt), [/sitemap.xml](https://posty.hu/sitemap.xml), and a `.md` twin of every public page

### Getting started is self-serve

- **Sign-up:** self-serve at [https://posty.hu/regisztracio](https://posty.hu/regisztracio). Registration is free and involves no sales call, no demo request, no waiting list and no manual approval.
- **API keys:** self-serve. You create them yourself after signing up, inside the app under Beállítások → Fejlesztők (Settings → Developers): an API key for the REST API and the CLI, an MCP key for chat clients. Nobody has to issue one for you, and no sales contact is involved. A key is shown once, at creation.
- **Free tier:** there is no permanently free publishing plan. Up to 5 channels can be connected before subscribing, so a new account can see its own channels, but nothing is published or scheduled without a plan. Every plan starts with a 7 day free trial. A card is collected when the trial starts, because checkout is a Stripe subscription session, and nothing is charged during the trial.
- **Support:** [norbert@posty.hu](mailto:norbert@posty.hu).

## Nyilvános REST API

A REST API az [https://api.posty.hu](https://api.posty.hu) címen válaszol, a nyilvános útvonalak pedig a `/public/v1` előtag alatt vannak. Ugyanazt a munkaterületet kezeli, mint a webes felület, csak közvetlenül a kódodból.

### Hitelesítés

Minden kérés egy API-kulcsot visz az `Authorization` fejlécben. A kulcsot a Postyban, a Beállítások → Fejlesztők oldalon hozod létre, ehhez nem kell hozzánk írnod. A kulcs a létrehozás pillanatában egyszer látszik, utána már nem kérdezhető vissza, ezért mentsd el rögtön. A kulcsok szűkíthetők: a jogosultságuk a tulajdonos aktuális szerepkörével együtt mozog, és a munkaterületről kikerülő felhasználó kulcsa megszűnik működni.

Ha egy kulcs több munkaterülethez tartozik, a `showorg` fejléc választja ki, melyikre vonatkozik a hívás.

### Amit a v1 tud

- Bekötött közösségi fiókok listázása: `GET https://api.posty.hu/public/v1/integrations`
- Poszt létrehozása és ütemezése: `POST https://api.posty.hu/public/v1/posts`
- Naptár lekérdezése, módosítás, törlés: `GET https://api.posty.hu/public/v1/posts`, `DELETE https://api.posty.hu/public/v1/posts/:id`
- Médiafeltöltés fájlból vagy URL-ből: `POST https://api.posty.hu/public/v1/upload`, `POST https://api.posty.hu/public/v1/upload-from-url`
- Böngészős feltöltési link, ha a fájl a felhasználó eszközén van: `POST https://api.posty.hu/public/v1/upload-link`, `GET https://api.posty.hu/public/v1/upload-link/:id`
- Következő szabad időpont keresése: `GET https://api.posty.hu/public/v1/find-slot/:id`
- Statisztikák csatornára és posztra: `GET https://api.posty.hu/public/v1/analytics/:integration`

### Állapot és felderítés hitelesítés nélkül

A `GET https://api.posty.hu/public/v1/status` az egyetlen útvonal, amely kulcs nélkül is válaszol. Megadja az API verzióját, a szerver pontos idejét UTC-ben, és abszolút címmel minden gépi olvasásra szánt dokumentumot: az OpenAPI-leírást, az OAuth-metaadatokat, az MCP-végpontot. Munkaterületi adatot nem ad vissza, és paramétert sem fogad. Egy ügynök ezzel tudja a leggyorsabban eldönteni, hogy elér-e minket, és hol keresse a többit.

### Hibák

Minden hiba JSON-t ad vissza. A Posty által kiváltott hibákban a `msg` mező hordozza az emberi mondatot; a kérés formai ellenőrzésén elbukó hívások a keretrendszer alakját kapják (`statusCode`, `message`, `error`). A jogosultsági 403 megnevezi a hiányzó scope-ot és a kulcs tulajdonosának aktuális szerepkörét, mert a leggyakoribb ok nem a rosszul létrehozott kulcs, hanem a lefokozott felhasználó. Az OpenAPI dokumentum `ApiError` sémája mindezt géppel olvashatóan leírja, státuszkódonként azzal együtt, hogy érdemes-e újrapróbálni.

### Hívási korlátok

Minden válasz viszi a `RateLimit-Limit`, `RateLimit-Remaining`, `RateLimit-Reset` (másodpercben) és `RateLimit-Policy` fejléceket, útvonalanként külön kerettel. A 429 mellé `Retry-After` is érkezik. Ne a 429-re várj: a maradék értékből előre tudsz lassítani.

### Verziózás és kivezetés

A verzió az útvonalban van, minden nyilvános hívás a `/public/v1` alatt él. Törő változás új verzióként jelenne meg (`/public/v2`), a `v1` pedig tartja a szerződését. Bővítés (új opcionális mező, új útvonal, új felsorolt érték) a v1-en belül történik, ezért az ügyfélkódod hagyja figyelmen kívül azokat a mezőket, amelyeket nem ismer.

Ha egy útvonalat kivezetnénk, a válasza `Deprecation: true` fejlécet kap, mellette `Sunset` fejlécben azzal a dátummal, ami után már nem működik, és egy `Link` fejlécben a részletekkel. A `Sunset` dátum soha nem lehet közelebb 180 napnál az első `Deprecation` fejléctől számítva. Jelenleg semmi nincs kivezetés alatt.

## MCP-szerver

Az MCP-szerver címe [https://api.posty.hu/mcp](https://api.posty.hu/mcp), streamable HTTP átvitellel. Az ügynököd ezen keresztül ugyanazokat a csatornákat látja és ugyanabba a naptárba ütemez, mint te.

- Kulcs kliensekhez: `psty_mcp_…` kezdetű MCP-kulcs, a Beállítások → Fejlesztők oldalról. A `psty_…` kezdetű REST-kulcsokat az MCP-szerver szándékosan visszautasítja, és meg is mondja, miért.
- Kulcs alkalmazásokhoz: `pos_…` kezdetű OAuth hozzáférési token. Ez lejár, frissíthető, és csak arra a címre érvényes, amelyre kiállították.
- Kész beállítási blokkot a Claude, a ChatGPT, a Muse, a Hermes és az OpenClaw kliensekhez a Beállítások → Fejlesztők oldalon másolsz ki, a leírásuk pedig az [AI-ügynökök oldalon](https://posty.hu/ai) van.

## Parancssori eszköz

A `posty-cli` csomag az npm-en van kiadva. Telepítés: `npm install -g posty-cli`, a parancs neve pedig `posty`. Belépés böngészős jóváhagyással: `posty auth:login`.

A csomagban ott van a `SKILL.md`, amely minden parancsot és kapcsolót leír. Egy ügynök, amelynek van shellje, ebből tanulja meg a használatot, weboldal olvasása nélkül. A CLI a JSON-választ a szabványos kimenetre, az állapotot és a hibákat a hibakimenetre írja, sikertelen futásnál pedig nem nullával lép ki, így a hívó program tudja, mi történt.

## Webhookok

A webhookokat a Postyban állítod be, és minden kézbesítés alá van írva. Az aláírás az `X-Posty-Signature` fejlécben érkezik, `t=<unix másodperc>,v1=<hex hmac-sha256>` alakban. Ez szándékosan ugyanaz a forma, mint a Stripe aláírása, így a meglévő ellenőrző könyvtárak működnek vele.

- Az aláírás a **nyers kéréstörzsre** készül. Ha a kereted előbb JSON-ra alakítja és újra sorosítja, más karakterláncot kapsz, és az ellenőrzés elbukik.
- Az időbélyeg az aláírás része, ez a visszajátszás elleni védelem. A tűréshatár 300 másodperc.
- Az aláíró titkot a webhook létrehozásakor kapod meg, és a Postyban bármikor újragenerálhatod.

## OAuth-alkalmazások

Ha nem a saját fiókodat kezeled, hanem másokét egy alkalmazásból, OAuth-ot használsz. Az engedélyezés authorization code folyamattal megy, és a következők kötelezőek.

- PKCE `S256` kihívás minden kérésnél. Titok nélküli kliens is regisztrálható, de PKCE nélkül nem.
- A `redirect_uri` pontos egyezés a regisztrált listával.
- A tokenek lejárnak, a frissítő tokent pedig rotáljuk. Csak a hasított formájukat tároljuk.
- A token azokra a scope-okra jó, amikhez a felhasználó hozzájárult, és ezt minden híváskor metszük a felhasználó aktuális szerepkörével. Egy visszaminősítés a következő híváson érvényesül.
- Alkalmazást a munkaterület SUPERADMIN szerepű tagja engedélyezhet.

## Hozzáférés és első lépések

A folyamat végig önkiszolgáló, nem kell hozzá értékesítővel beszélned és nem kell demót kérned.

- Regisztrálsz a [/regisztracio](https://posty.hu/regisztracio) oldalon. A regisztráció ingyenes.
- Bekötöd a közösségi fiókjaidat a szokásos OAuth-folyamattal.
- Kulcsot készítesz a Beállítások → Fejlesztők oldalon: API-kulcsot a REST API-hoz és a CLI-hez, MCP-kulcsot a chatklienshez.
- Minden csomag 7 napos ingyenes próbával indul. A próba indításához bankkártyát kérünk, de a próba alatt nem vonunk le semmit, ma 0 Ft fizetendő, és a vége előtt bármikor lemondhatod. Az árakat az [árak szakasz](https://posty.hu/arak) mutatja.

## Gépi olvasásra

Ha ügynököt írsz, ne HTML-t elemezz. A honlap minden nyilvános oldalának van Markdown változata: tedd a `.md` végződést az útvonal végére, a főoldal pedig [/index.md](https://posty.hu/index.md).

Termékösszefoglaló

[https://posty.hu/llms.txt](https://posty.hu/llms.txt)

OpenAPI leírás

[https://posty.hu/openapi.json](https://posty.hu/openapi.json)

Teljes oldallista

[https://posty.hu/sitemap.xml](https://posty.hu/sitemap.xml)

Ez az oldal Markdownban

[https://posty.hu/fejlesztok.md](https://posty.hu/fejlesztok.md)

Árak gépi formában

[https://posty.hu/arak.md](https://posty.hu/arak.md)

## Ha elakadsz

Írj a [norbert@posty.hu](mailto:norbert@posty.hu) címre, vagy használd a [Segítség](https://posty.hu/segitseg) oldal űrlapját. Munkanapokon általában egy napon belül válaszolunk.
