Перейти к содержимому

Аутентификация

Preview использует bearer token поверх HTTPS. Будущие credentials должны быть связаны с согласованной организацией и интеграцией и иметь минимально необходимые полномочия.

Authorization: Bearer <future-token>

Это placeholder. Не отправляйте реальные секреты через сайт или контактную форму.

  • credentials не передаются в query string;
  • токены хранятся и передаются как секреты;
  • полномочия ограничены конкретным процессом;
  • control plane поддержит ротацию и отзыв;
  • write-операции используют idempotency keys там, где возможен retry.

Это проектные намерения для Phase 2, а не заявления о работающем сервисе.