SplitPay

Autentifikatsiya

Kassa kaliti, kirish tokeni va xavfsizlik

So'rovlar uchun kalitlar

Kassa kalitlarini kiriting: token quyidagi so'rovlarga o'zi qo'yiladi.

Har bir kassaning o'z kalitlari bor: clientId (ochiq, sp_ bilan boshlanadi) va clientSecret (maxfiy, sk_). Biz faqat maxfiy kalitning xeshini saqlaymiz, shuning uchun yo'qolgan kalitni tiklab bo'lmaydi: yangisini chiqaring.

Token

Javobda accessToken va expiresIn (soniya, sukut bo'yicha 3600) bor. Tokenni har bir so'rovda yuboring:

Authorization: Bearer <accessToken>

Tokenni muddati tugaguncha saqlab turing. -10002 kodli 401 javob kelsa, yangisini oling.

Bekor qilish

Bekor qilingan kalit, o'chirilgan kassa yoki to'xtatilgan biznes token muddati tugamagan bo'lsa ham darhol ishlashdan to'xtaydi. Kalitni to'xtovsiz almashtirish uchun yangisini chiqaring, integratsiyani unga o'tkazing va shundan keyingina eskisini bekor qiling.

Saqlash

  • clientSecret ni faqat serverda saqlang, hech qachon mobil ilova yoki brauzerda emas.
  • Karta raqamlari, SMS kodlar va maxfiy kalitlarni logga yozmang.

Ushbu sahifada