Шифрование
Цифровые товары, API-токены и OAuth-токены шифруются при хранении с использованием AES-256-GCM.
KeyAutoFlow шифрует товарные значения и секретные токены при хранении, проверяет владельца данных на сервере и сохраняет историю операций для контроля выдачи.
Защита охватывает товарные значения, учётные данные подключений и разграничение доступа к объектам кабинета.
Цифровые товары, API-токены и OAuth-токены шифруются при хранении с использованием AES-256-GCM.
Для поиска повторяющихся ключей используются закрытые HMAC-SHA-256-отпечатки без публикации самого значения.
Сервер проверяет владельца магазина, товара и заказа перед выдачей данных пользователю.
В рабочем процессе проверяются магазин, владелец товара, SKU и номер заказа. Выданное значение закрепляется за конкретной операцией и перестаёт считаться свободным.
Выдайте только необходимые права на товары, остатки и заказы.
Пароль кабинета не должен повторяться на других сайтах.
Не отправляйте токены, пароли и полные ключи в чатах, письмах и скриншотах.
Сверяйте номер заказа, SKU, выданное значение и владельца товара.
Изучите правила подключения, политику обработки данных и тарифы сервиса до начала работы.
Создайте аккаунт, подключите магазин и вводите секретные токены только в защищённых полях сервиса.