Аутентификация
Предполагаемая модель
Заголовок раздела «Предполагаемая модель»Preview использует bearer token поверх HTTPS. Будущие credentials должны быть связаны с согласованной организацией и интеграцией и иметь минимально необходимые полномочия.
Authorization: Bearer <future-token>Это placeholder. Не отправляйте реальные секреты через сайт или контактную форму.
Ожидаемые контроли
Заголовок раздела «Ожидаемые контроли»- credentials не передаются в query string;
- токены хранятся и передаются как секреты;
- полномочия ограничены конкретным процессом;
- control plane поддержит ротацию и отзыв;
- write-операции используют idempotency keys там, где возможен retry.
Это проектные намерения для Phase 2, а не заявления о работающем сервисе.