Токен расширения и секрет вебхука: безопасность
Какие значения нельзя публиковать, где их перевыпустить и что обновить после замены.
В Настройки → Подключение используются два секрета.
- Токен расширения даёт расширению доступ к магазинам аккаунта.
- API key вебхука подтверждает, что оплаченный заказ пришёл от нужного магазина.
Не отправляйте их в переписке, не добавляйте в публичные документы и не показывайте на скриншотах. Поддержка не просит прислать секрет целиком.
Если значение раскрыто
- Перевыпустите его во вкладке Подключение.
- Для токена заново подключите расширение на рабочих компьютерах.
- Для API key сразу замените значение заголовка
X-Integration-Secretв Tilda и переопубликуйте страницы.
Ключ в обязательном коде установки публичный: он виден в исходном коде страницы и не является паролем. Секреты расширения и вебхука в HEAD вставлять нельзя.
Читайте также
Была ли статья полезна?
Не нашли ответ? Написать в поддержку