Autentifikatsiya
Kassa kaliti, kirish tokeni va xavfsizlik
Har bir kassaning o'z kalitlari bor: clientId (ochiq, sp_ bilan boshlanadi) va clientSecret (maxfiy, sk_).
Biz faqat maxfiy kalitning xeshini saqlaymiz, shuning uchun yo'qolgan kalitni tiklab bo'lmaydi: yangisini chiqaring.
Token
Javobda accessToken va expiresIn (soniya, sukut bo'yicha 3600) bor. Tokenni har bir so'rovda yuboring:
Authorization: Bearer <accessToken>Tokenni muddati tugaguncha saqlab turing. -10002 kodli 401 javob kelsa, yangisini oling.
Bekor qilish
Bekor qilingan kalit, o'chirilgan kassa yoki to'xtatilgan biznes token muddati tugamagan bo'lsa ham darhol ishlashdan to'xtaydi. Kalitni to'xtovsiz almashtirish uchun yangisini chiqaring, integratsiyani unga o'tkazing va shundan keyingina eskisini bekor qiling.
Saqlash
clientSecretni faqat serverda saqlang, hech qachon mobil ilova yoki brauzerda emas.- Karta raqamlari, SMS kodlar va maxfiy kalitlarni logga yozmang.