Перейти к основному содержимому

Service accounts (M2M)

Вызовы Partner используют credential service account как Authorization: Bearer <secret>.

Создать (Console)

  1. Войдите в console.<domain> как админ вендора.
  2. Откройте Operations → Integrations.
  3. Создайте service account (code + display name).
  4. Скопируйте secret один раз — повторно он не показывается. Сохраните в secret manager.

Создать (API)

POST /api/v1/service-accounts (permission service-accounts.manage). См. Partner OpenAPI.

Выдавайте только нужные Partner permissions (по умолчанию deny), например: licenses.read, licenses.manage, customers.read, devices.read, commerce.read.

Rotate / disable

  • Rotate: POST /api/v1/service-accounts/{id}/credentials/rotate
  • Disable: POST /api/v1/service-accounts/{id}/disable

Никогда не коммитьте live secrets. Не кладите секреты service account в публичные примеры.

Связанное