Блок «API запрос»
Внешний HTTP запрос — забрать данные / отправить в свою систему.
Поля
- method — GET / POST / PUT / DELETE / PATCH
- url — URL (поддерживает `#{variables}`)
- headers — JSON ключи/значения
- body — тело для POST/PUT/PATCH (JSON или form-encoded)
- timeout — макс. ожидание (default 30s, max 60s)
- responseMapping — как сохранить ответ в переменные
Response mapping
JSON-path для извлечения:
``` response.json.user.email → переменная "email" response.json.items[0].id → переменная "first_id" response.status → переменная "http_status" ```
Защита от SSRF
ImpactBot блокирует:
- Internal IPs (10.x, 192.168.x, 127.x)
- Cloud metadata endpoints (169.254.169.254)
- localhost
Retry
При network errors — 3 попытки с exponential backoff (1s, 5s, 30s).
Rate limit
300 запросов/min на бот. При превышении — `429` → flow ждёт 60s.