Блок «API запрос»

Внешний HTTP запрос — забрать данные / отправить в свою систему.

Поля

  • method — GET / POST / PUT / DELETE / PATCH
  • url — URL (поддерживает `#{variables}`)
  • headers — JSON ключи/значения
  • body — тело для POST/PUT/PATCH (JSON или form-encoded)
  • timeout — макс. ожидание (default 30s, max 60s)
  • responseMapping — как сохранить ответ в переменные

Response mapping

JSON-path для извлечения:

``` response.json.user.email → переменная "email" response.json.items[0].id → переменная "first_id" response.status → переменная "http_status" ```

Защита от SSRF

ImpactBot блокирует:

  • Internal IPs (10.x, 192.168.x, 127.x)
  • Cloud metadata endpoints (169.254.169.254)
  • localhost

Retry

При network errors — 3 попытки с exponential backoff (1s, 5s, 30s).

Rate limit

300 запросов/min на бот. При превышении — `429` → flow ждёт 60s.