Безопасность интеграции
Где хранить ключи, как ограничить доступ и что делать при утечке.
Базовые меры
- Храните ключи WAIX и секреты вебхуков в защищённых переменных сервера.
- Не встраивайте их в публичный сайт, мобильное приложение, репозиторий или скриншот.
- Для каждой системы используйте отдельный ключ с минимальными правами.
- Подтверждайте подпись каждого webhook до обработки данных.
- Ограничьте доступ к журналам и храните только нужные персональные данные.
- Проверяйте участников WAIX и администраторов Meta регулярно.
Если секрет утёк
- Отзовите соответствующий API-ключ либо замените секрет вебхука.
- Обновите рабочую интеграцию и проверьте её.
- Изучите журналы за период риска.
- Сообщите поддержке об обстоятельствах без повторной отправки самого секрета.
Удаление данных
Перед удалением аккаунта остановите интеграции и отключите автопродление. Порядок обращения и последствия описаны на отдельной странице.
Остался вопрос по этой инструкции?Написать в поддержку →