
## Профиль текущего сотрудника

`GET /v1/users/me`

Возвращает профиль сотрудника, от чьего лица работает ключ, и признак администратора портала с тремя состояниями. Идентификатор сотрудника в запросе не передаётся.

От чьего лица идёт вызов, зависит от типа ключа. Личный ключ `vibe_api_` читает от имени своего владельца. Ключ авторизации приложения `vibe_app_` — от имени сотрудника, чей токен сессии передан в заголовке `Authorization: Bearer`.

## Примеры

### curl — личный ключ

```bash
curl "https://vibecode.bitrix24.tech/v1/users/me" \
  -H "X-Api-Key: YOUR_API_KEY"
```

### curl — OAuth-приложение

```bash
curl "https://vibecode.bitrix24.tech/v1/users/me" \
  -H "X-Api-Key: YOUR_APP_KEY" \
  -H "Authorization: Bearer USER_SESSION_TOKEN"
```

### JavaScript — личный ключ

```javascript
const res = await fetch('https://vibecode.bitrix24.tech/v1/users/me', {
  headers: {
    'X-Api-Key': 'YOUR_API_KEY',
  },
})

const { success, data } = await res.json()
```

### JavaScript — OAuth-приложение

```javascript
const res = await fetch('https://vibecode.bitrix24.tech/v1/users/me', {
  headers: {
    'X-Api-Key': 'YOUR_APP_KEY',
    'Authorization': 'Bearer USER_SESSION_TOKEN',
  },
})

const { success, data } = await res.json()
```

## Поля ответа

| Поле | Тип | Описание |
|------|-----|---------|
| `success` | boolean | Всегда `true` при успехе |
| `data` | object | Объект сотрудника в тех же именах полей, что и в ответе [`GET /v1/users/:id`](/docs/entities/users/get). Полный список — [Поля сотрудника](/docs/entities/users/fields) |
| `data.isAdmin` | boolean · null | Признак администратора портала: `true` — администратор, `false` — не администратор, `null` — определить не удалось. Поле приходит только в этом ответе, в `GET /v1/users/:id` и в списке сотрудников оно недоступно |

## Пример ответа

Показаны основные поля. Полный список — [Поля сотрудника](/docs/entities/users/fields).

```json
{
  "success": true,
  "data": {
    "id": 29,
    "xmlId": "28936832",
    "active": true,
    "name": "Иван",
    "lastName": "Петров",
    "secondName": "Сергеевич",
    "email": "ivan.petrov@example.com",
    "lastLogin": "2026-03-30T14:39:25.000Z",
    "dateRegister": "2020-04-23T00:00:00.000Z",
    "timeZone": "Asia/Yekaterinburg",
    "isOnline": false,
    "timestampX": "03/30/2026 02:50:19 pm",
    "lastActivityDate": "2026-03-30 14:40:05",
    "personalGender": "M",
    "personalMobile": "+70000000000",
    "departmentId": [1],
    "UF_PHONE_INNER": "111",
    "isAdmin": true
  }
}
```

## Пример ответа при ошибке

403 — у ключа нет скоупа `user`:

```json
{
  "success": false,
  "error": {
    "code": "SCOPE_DENIED",
    "message": "This endpoint requires 'user' scope"
  }
}
```

## Ошибки

| HTTP | Код | Описание |
|------|-----|---------|
| 401 | `TOKEN_MISSING` | У личного ключа нет учётных данных Битрикс24 |
| 401 | `TOKEN_MISSING` | У ключа авторизации приложения не передан заголовок `Authorization: Bearer` с токеном сессии |
| 403 | `SCOPE_DENIED` | У ключа нет скоупа `user` |
| 403 | `BITRIX_ACCESS_DENIED` | Битрикс24 отказал в вызове: у вебхука или токена сессии нет права `user` либо у сотрудника нет доступа |

Полный список общих ошибок API — [Ошибки](/docs/errors).

## Известные особенности

**Проверку прав пишите как `isAdmin === true`, а не `!isAdmin`.** Значение `null` означает, что проверить не удалось, и профиль при этом приходит целиком, ответ остаётся успешным. Условие `!isAdmin` прочитает такой ответ как отсутствие прав администратора, которого не было. Подделать признак в коде клиента нельзя, поэтому он подходит для проверки прав в вашем бэкенде.

**Поля `timestampX` и `lastActivityDate` приходят строками в форматах Битрикс24, а не по ISO 8601** — например `03/30/2026 02:50:19 pm` и `2026-03-30 14:40:05`. Поля `lastLogin` и `dateRegister` приходят по ISO 8601. Не передавайте первые два в разбор даты, рассчитанный на ISO.

**Пользовательские поля портала сохраняют имена `UF_*`** и приходят в том виде, в каком их отдал портал, без приведения к типу поля.

## Смотрите также

- [Получить сотрудника](/docs/entities/users/get)
- [Поля сотрудника](/docs/entities/users/fields)
- [Список сотрудников](/docs/entities/users/list)
- [Самоописание ключа](/docs/keys-auth/me)
