Secrets
Заметки для интеграторов о классах secrets Runtime и безопасной работе. Никогда не публикуйте live credentials или private keys в примерах docs.
Другие семейства secrets (материал подписи, Host/platform.json и т.п.) пока остаются тонкими stubs до отдельных страниц.
License keys (Runtime AuthN)
Human license key (XXXX-XXXX-XXXX-XXXX v1 или XXXX-XXXX-XXXX-XXXX-XXXX v2) — секрет клиента/интеграции, который продукт передаёт при обращении к плоскости Runtime (обычно через официальные SDK: опционально LicenseKey / MYHORECA_LICENSE_KEY). См. Лицензионные ключи.
| Делайте | Не делайте |
|---|---|
| Храните в secret manager или vault оператора | Коммитьте реальные ключи в исходники или примеры docs |
| Предпочитайте typed-опции SDK / env vars | Логируйте полный ключ (только public prefix / mask) |
| Ротируйте в Management при компрометации | Считайте Compact JWS leases (MH-LEASE-V1, …) тем же credential |
Формат, нормализация и хранение: Лицензионные ключи.
Потоки validate / activate: API Reference · SDKs.
HTTP API Management для issue/rotate на этом публичном сайте не публикуются.
Следующие шаги
- Лицензионные ключи
- Матрица SDK (заметки про env vars)
- Начните здесь: Быстрый старт
- Словарь: Основные понятия
- API интегратора: API Reference
- Ошибки: Каталог ошибок