Service accounts (M2M)
Вызовы Partner используют credential service account как Authorization: Bearer <secret>.
Создать (Console)
- Войдите в
console.<domain>как админ вендора. - Откройте Operations → Integrations.
- Создайте service account (code + display name).
- Скопируйте secret один раз — повторно он не показывается. Сохраните в secret manager.
Создать (API)
POST /api/v1/service-accounts (permission service-accounts.manage). См. Partner OpenAPI.
Выдавайте только нужные Partner permissions (по умолчанию deny), например: licenses.read, licenses.manage, customers.read, devices.read, commerce.read.
Rotate / disable
- Rotate:
POST /api/v1/service-accounts/{id}/credentials/rotate - Disable:
POST /api/v1/service-accounts/{id}/disable
Никогда не коммитьте live secrets. Не кладите секреты service account в публичные примеры.