Справочник
Безопасность
Практики безопасности для API-ключей, webhook и tenant boundary.
На этой странице
API-ключи
Секреты показываются один раз и должны храниться только в серверной среде или secret storage.
Безопасность webhook
Webhook-доставка использует HMAC-подписи и SSRF protection для исходящих запросов.
Граница tenant
Пользовательские данные фильтруются по активной команде: ключи, правила, каналы и журнал не смешиваются.