/add принимает только перечисленные поля, HTTPS-ссылки без credentials и всегда перенаправляет на тот же origin в /app. Произвольный redirect передать нельзя. Если сайт использует nonce в style-src, укажите тот же nonce у подключаемого скрипта — виджет перенесёт его на свои стили.
MCP-СЕРВЕР
Xohlayman в ChatGPT и Claude
Подключите Xohlayman как MCP-сервер — и списком можно управлять прямо в разговоре: «что ещё нужно Малике на свадьбу», «добавь кофеварку за 890 000». Транспорт — JSON-RPC 2.0 по HTTP, отдельный SDK не нужен.
Адрес сервераhttps://xohlayman.uz/api/mcp
Без токена — только публичное
Поиск идей в подборке, чтение открытого списка по коду ссылки, публичный профиль, проверка поддержки магазина. Ровно то, что и так видит любой человек со ссылкой.
Токен создаётся в настройках профиля (или в кабинете магазина) и передаётся заголовком Authorization: Bearer <токен>. Cookie сервер не читает вообще: у эндпойнта нет «попутных» прав, которые могла бы позаимствовать чужая страница.
Откройте «Мой профиль» → «Доступ для ChatGPT и Claude» и создайте токен.
Скопируйте его сразу — мы храним только отпечаток и больше не покажем.
В настройках коннектора укажите адрес сервера и токен в поле авторизации.
Номер карты для переводов, имена гостей, записи о переводах, чужие аккаунты и всё из админки. Токен даёт доступ только к своему аккаунту, отзывается в один клик и перестаёт работать сразу. Правки магазина уходят на модерацию — опубликовать карточку сам магазин не может.