Перейти к основному содержимому

Secrets

Заметки для интеграторов о классах secrets Runtime и безопасной работе. Никогда не публикуйте live credentials или private keys в примерах docs.

Другие семейства secrets (материал подписи, Host/platform.json и т.п.) пока остаются тонкими stubs до отдельных страниц.

License keys (Runtime AuthN)

Human license key (XXXX-XXXX-XXXX-XXXX v1 или XXXX-XXXX-XXXX-XXXX-XXXX v2) — секрет клиента/интеграции, который продукт передаёт при обращении к плоскости Runtime (обычно через официальные SDK: опционально LicenseKey / MYHORECA_LICENSE_KEY). См. Лицензионные ключи.

ДелайтеНе делайте
Храните в secret manager или vault оператораКоммитьте реальные ключи в исходники или примеры docs
Предпочитайте typed-опции SDK / env varsЛогируйте полный ключ (только public prefix / mask)
Ротируйте в Management при компрометацииСчитайте Compact JWS leases (MH-LEASE-V1, …) тем же credential

Формат, нормализация и хранение: Лицензионные ключи.
Потоки validate / activate: API Reference · SDKs.

HTTP API Management для issue/rotate на этом публичном сайте не публикуются.

Следующие шаги