OAuth 2.0 apps
Внешние приложения используют Client Credentials. Secrets выдаются один раз, поддерживают rotation и revoke.
Доступ проверяется на уровне transport, продукта, модуля, роли, объекта и доменных правил при каждом запросе.
Внешние приложения используют Client Credentials. Secrets выдаются один раз, поддерживают rotation и revoke.
Фактический доступ равен пересечению app scopes, прав владельца, product installation и module entitlement.
Каждый запрос работает в одном tenant-контексте. Product packages не получают ORM sessions, SQL и filesystem access.
Execute принимает разрешённые operator actions с зарегистрированными handlers и проверенными input и output schemas.
Чувствительные actions используют одноразовый token, привязанный к tenant, actor, action, params и target.
Мутации получают request identity, idempotency controls и проверяемую запись before и after.
Marketplace package объявляет данные продукта, navigation, bots, UI extension slots и ссылки на capabilities. Произвольный server code внутри package не выполняется.
Client secrets, bot tokens и signing private keys хранятся в server-side secret storage. Browser code не получает платформенные полномочия.
Stable API получает минимум 180 дней уведомления. Changelog, Sunset headers и migration guide сохраняют управляемое обновление интеграций.
Открыть deprecation policy