شروع سریع
API Key متعلق به توسعهدهنده است و باید فقط در بکاند سایت شما نگهداری شود. برای هر کاربر نهایی یک end_user_identifier ثابت و یکتا ارسال کنید. XPlus برای هر پنل یک محدوده داخلی تصادفی میسازد؛ بنابراین کاربران دو سایت یا دو API Key هیچ جدول، سهمیه یا سشن مشترکی ندارند.
- از پایین همین صفحه API Key بسازید.
- از سرور خودتان دستور
create_panelرا بفرستید. panel_codeپاسخ را در اسکریپت Embed قرار دهید.- برای ارتقا از
extend_panelو برای حذف نهایی ازdelete_panelاستفاده کنید.
panel_code اجازه دارد در فرانتاند باشد.کلیدهای API من
برای ساخت و مدیریت کلیدها ابتدا وارد حساب شوید.
قیمتگذاری
ادمین برای هر پلتفرم دو مبلغ تعیین میکند: هزینه اولیه هر ربات و هزینه روزانه هر ربات.
هزینه ساخت = bot_count × (bot_price + days × day_price)| سرویس | هزینه هر ربات | هزینه هر ربات / روز |
|---|---|---|
| ساخت ربات ایمیل (از طریق API) | 100,000 تومان | 3,300 تومان |
| ساخت ربات روبیکا (از طریق API) | 100,000 تومان | 3,300 تومان |
| ساخت ربات تلگرام (از طریق API) | 100,000 تومان | 3,300 تومان |
| ساخت ربات واتساپ (از طریق API) | 100,000 تومان | 3,300 تومان |
استعلام ماشینی: GET /APIS/api_bot.php?action=pricing
۱. ساخت پنل
POST /APIS/api_bot.php?action=create_panel
| فیلد | اجباری | توضیح |
|---|---|---|
platform | بله | telegram / whatsapp / rubika / email |
bot_count | بله | ظرفیت همزمان، از ۱ تا ۱۰۰۰ |
days | بله | مدت اعتبار، از ۱ تا ۳۶۵۰ روز |
end_user_identifier | بله | شناسه ثابت کاربر در سایت شما؛ مثلاً ID دیتابیس خودتان |
allowed_domain | خیر | دامنهای که iframe فقط در آن باز شود |
request_id | بله | شناسه یکتا برای جلوگیری از کسر دوباره پول؛ UUID پیشنهاد میشود |
curl -X POST 'https://xplussite.ir/APIS/api_bot.php?action=create_panel' \
-H 'X-API-Key: xplus_YOUR_KEY' \
-H 'Content-Type: application/json' \
-d '{
"platform":"telegram",
"bot_count":3,
"days":10,
"end_user_identifier":"user_1842",
"allowed_domain":"example.com",
"request_id":"create-user-1842-telegram-v1"
}'
{
"ok": true,
"charged_amount": 30000,
"panel": {
"panel_code": "xpanel_...",
"bot_limit": 3,
"used_bots": 0,
"available_bots": 3,
"expires_at": "2026-08-07 18:00:00",
"panel_url": "https://xplussite.ir/APIS/api_panel.php?panel_code=xpanel_..."
}
}
request_id را دوباره بفرستید. پاسخ قبلی برمیگردد و موجودی دوباره کم نمیشود.۲. افزایش تعداد ربات یا روز
POST /APIS/api_bot.php?action=extend_panel
{
"panel_code":"xpanel_...",
"add_bots":2,
"add_days":20,
"request_id":"upgrade-order-90018"
}
حداقل یکی از add_bots یا add_days باید بیشتر از صفر باشد. تعداد جدید برای تمام روزهای باقیمانده محاسبه میشود و روزهای جدید برای کل ظرفیت نهایی شارژ میشوند.
extend_panel فقط برای پنل فعال است. پس از انقضا، برای همان کاربر و پلتفرم با create_panel یک پنل جدید بسازید.هزینه = ربات فعلی × روز اضافه × day_price + ربات اضافه × bot_price + ربات اضافه × (روز باقیمانده + روز اضافه) × day_price۳. نمایش پنل در سایت شما
پس از ساخت پنل، فقط panel_code را در فرانتاند استفاده کنید:
<div id="xplus-panel"></div>
<script src="https://xplussite.ir/embed.js"
data-panel-code="xpanel_..."></script>
اگر Embed نمیخواهید، مقدار panel_url پاسخ را در iframe خودتان قرار دهید.
۴. وضعیت و فهرست پنلها
GET /APIS/api_bot.php?action=panel&panel_code=xpanel_... GET /APIS/api_bot.php?action=list_panels
هر دو درخواست به هدر X-API-Key نیاز دارند. تعداد مصرفشده از اکانتهای فعال واقعی محاسبه میشود، نه از شمارندهای که ممکن است قدیمی باشد.
۵. حذف کامل پنل
DELETE /APIS/api_bot.php?action=delete_panel
{
"panel_code":"xpanel_...",
"request_id":"delete-order-9912"
}
سوابق مالی و مشخصات سفارش برای گزارش ادمین باقی میماند، اما سشن و دسترسی عملیاتی پاک میشود.
کدهای خطا
| HTTP | معنی |
|---|---|
| 401 | API Key نامعتبر |
| 402 | موجودی ناکافی؛ فیلدهای required و balance برمیگردند |
| 403 | پلتفرم یا دامنه مجاز نیست |
| 404 | پنل پیدا نشد |
| 409 | پنل تکراری، اکانت متعلق به پنل دیگر یا request_id متناقض |
| 422 | ورودی نامعتبر |
| 429 | سقف درخواست روزانه |
| 500 | خطای داخلی؛ تراکنش مالی rollback شده است |
نکات امنیت و ایزولهسازی
- API Key فقط روی سرور توسعهدهنده نگهداری شود.
- برای هر کاربر نهایی شناسهای ثابت ارسال کنید؛ شماره تلفن اجباری نیست.
- هر پنل یک scope تصادفی مستقل دارد و هیچ query با شناسه خام کاربر بین توسعهدهندگان مشترک نیست.
- هر عملیات مالی داخل تراکنش دیتابیس و با قفل پنل/کیف پول انجام میشود.
request_idاز دوبار شارژشدن در retry جلوگیری میکند.- برای جلوگیری از کپی iframe،
allowed_domainرا تنظیم کنید.