Портал разработчика
Platform security

Безопасность встроена в каждую capability

Доступ проверяется на уровне transport, продукта, модуля, роли, объекта и доменных правил при каждом запросе.

OAuth 2.0 apps

Внешние приложения используют Client Credentials. Secrets выдаются один раз, поддерживают rotation и revoke.

Пересечение scopes

Фактический доступ равен пересечению app scopes, прав владельца, product installation и module entitlement.

Tenant isolation

Каждый запрос работает в одном tenant-контексте. Product packages не получают ORM sessions, SQL и filesystem access.

Канонические handlers

Execute принимает разрешённые operator actions с зарегистрированными handlers и проверенными input и output schemas.

Подтверждение high-risk действий

Чувствительные actions используют одноразовый token, привязанный к tenant, actor, action, params и target.

Аудит и rollback

Мутации получают request identity, idempotency controls и проверяемую запись before и after.

Граница runtime

Marketplace package объявляет данные продукта, navigation, bots, UI extension slots и ссылки на capabilities. Произвольный server code внутри package не выполняется.

  • JSON Schema validation до установки
  • Ed25519 signature и проверка trusted key
  • Совместимость Core и product SemVer
  • Проверка input и output contract
  • Idempotency-Key для guarded writes
  • Deprecation path для стабильных контрактов

Работа с секретами

Client secrets, bot tokens и signing private keys хранятся в server-side secret storage. Browser code не получает платформенные полномочия.

Предсказуемые изменения

Stable API получает минимум 180 дней уведомления. Changelog, Sunset headers и migration guide сохраняют управляемое обновление интеграций.

Открыть deprecation policy