Для AI-агентов: markdown этой страницы — /docs-content/entities/users/me.md индекс документации — /llms.txt

Профиль текущего сотрудника

GET /v1/users/me

Возвращает профиль сотрудника, от чьего лица работает ключ, и признак администратора портала с тремя состояниями. Идентификатор сотрудника в запросе не передаётся.

От чьего лица идёт вызов, зависит от типа ключа. Личный ключ vibe_api_ читает от имени своего владельца. Ключ авторизации приложения vibe_app_ — от имени сотрудника, чей токен сессии передан в заголовке Authorization: Bearer.

Примеры

curl — личный ключ

Terminal
curl "https://vibecode.bitrix24.tech/v1/users/me" \
  -H "X-Api-Key: YOUR_API_KEY"

curl — OAuth-приложение

Terminal
curl "https://vibecode.bitrix24.tech/v1/users/me" \
  -H "X-Api-Key: YOUR_APP_KEY" \
  -H "Authorization: Bearer USER_SESSION_TOKEN"

JavaScript — личный ключ

javascript
const res = await fetch('https://vibecode.bitrix24.tech/v1/users/me', {
  headers: {
    'X-Api-Key': 'YOUR_API_KEY',
  },
})

const { success, data } = await res.json()

JavaScript — OAuth-приложение

javascript
const res = await fetch('https://vibecode.bitrix24.tech/v1/users/me', {
  headers: {
    'X-Api-Key': 'YOUR_APP_KEY',
    'Authorization': 'Bearer USER_SESSION_TOKEN',
  },
})

const { success, data } = await res.json()

Поля ответа

Поле Тип Описание
success boolean Всегда true при успехе
data object Объект сотрудника в тех же именах полей, что и в ответе GET /v1/users/:id. Полный список — Поля сотрудника
data.isAdmin boolean · null Признак администратора портала: true — администратор, false — не администратор, null — определить не удалось. Поле приходит только в этом ответе, в GET /v1/users/:id и в списке сотрудников оно недоступно

Пример ответа

Показаны основные поля. Полный список — Поля сотрудника.

JSON
{
  "success": true,
  "data": {
    "id": 29,
    "xmlId": "28936832",
    "active": true,
    "name": "Иван",
    "lastName": "Петров",
    "secondName": "Сергеевич",
    "email": "ivan.petrov@example.com",
    "lastLogin": "2026-03-30T14:39:25.000Z",
    "dateRegister": "2020-04-23T00:00:00.000Z",
    "timeZone": "Asia/Yekaterinburg",
    "isOnline": false,
    "timestampX": "03/30/2026 02:50:19 pm",
    "lastActivityDate": "2026-03-30 14:40:05",
    "personalGender": "M",
    "personalMobile": "+70000000000",
    "departmentId": [1],
    "UF_PHONE_INNER": "111",
    "isAdmin": true
  }
}

Пример ответа при ошибке

403 — у ключа нет скоупа user:

JSON
{
  "success": false,
  "error": {
    "code": "SCOPE_DENIED",
    "message": "This endpoint requires 'user' scope"
  }
}

Ошибки

HTTP Код Описание
401 TOKEN_MISSING У личного ключа нет учётных данных Битрикс24
401 TOKEN_MISSING У ключа авторизации приложения не передан заголовок Authorization: Bearer с токеном сессии
403 SCOPE_DENIED У ключа нет скоупа user
403 BITRIX_ACCESS_DENIED Битрикс24 отказал в вызове: у вебхука или токена сессии нет права user либо у сотрудника нет доступа

Полный список общих ошибок API — Ошибки.

Известные особенности

Проверку прав пишите как isAdmin === true, а не !isAdmin. Значение null означает, что проверить не удалось, и профиль при этом приходит целиком, ответ остаётся успешным. Условие !isAdmin прочитает такой ответ как отсутствие прав администратора, которого не было. Подделать признак в коде клиента нельзя, поэтому он подходит для проверки прав в вашем бэкенде.

Поля timestampX и lastActivityDate приходят строками в форматах Битрикс24, а не по ISO 8601 — например 03/30/2026 02:50:19 pm и 2026-03-30 14:40:05. Поля lastLogin и dateRegister приходят по ISO 8601. Не передавайте первые два в разбор даты, рассчитанный на ISO.

Пользовательские поля портала сохраняют имена UF_* и приходят в том виде, в каком их отдал портал, без приведения к типу поля.

Смотрите также