WAIXAPI

Безопасность интеграции

Где хранить ключи, как ограничить доступ и что делать при утечке.

WhatsApp Business API · Документация WAIX

Базовые меры

  • Храните ключи WAIX и секреты вебхуков в защищённых переменных сервера.
  • Не встраивайте их в публичный сайт, мобильное приложение, репозиторий или скриншот.
  • Для каждой системы используйте отдельный ключ с минимальными правами.
  • Подтверждайте подпись каждого webhook до обработки данных.
  • Ограничьте доступ к журналам и храните только нужные персональные данные.
  • Проверяйте участников WAIX и администраторов Meta регулярно.

Если секрет утёк

  1. Отзовите соответствующий API-ключ либо замените секрет вебхука.
  2. Обновите рабочую интеграцию и проверьте её.
  3. Изучите журналы за период риска.
  4. Сообщите поддержке об обстоятельствах без повторной отправки самого секрета.

Удаление данных

Перед удалением аккаунта остановите интеграции и отключите автопродление. Порядок обращения и последствия описаны на отдельной странице.

Остался вопрос по этой инструкции?Написать в поддержку →