Аутентификация
Планируемая модель
Заголовок раздела «Планируемая модель»В черновике используется bearer-токен поверх HTTPS. Будущий токен будет принадлежать одной согласованной компании и одному подключению, с минимально необходимыми правами.
Authorization: Bearer <future-token>Это только пример. Никогда не отправляйте настоящий пароль или токен через сайт или контактную форму.
Планируемая защита
Заголовок раздела «Планируемая защита»- секретные данные не передаются в адресной строке;
- токены защищаются при хранении и передаче;
- каждое подключение получает только нужные права;
- токен можно будет заменить или отозвать;
- повтор запроса после временной ошибки не должен создавать дубликаты.
Это планы для будущего API, а не описание уже работающего сервиса.