Перейти к содержимому

Аутентификация

В черновике используется bearer-токен поверх HTTPS. Будущий токен будет принадлежать одной согласованной компании и одному подключению, с минимально необходимыми правами.

Authorization: Bearer <future-token>

Это только пример. Никогда не отправляйте настоящий пароль или токен через сайт или контактную форму.

  • секретные данные не передаются в адресной строке;
  • токены защищаются при хранении и передаче;
  • каждое подключение получает только нужные права;
  • токен можно будет заменить или отозвать;
  • повтор запроса после временной ошибки не должен создавать дубликаты.

Это планы для будущего API, а не описание уже работающего сервиса.