Результат: у интеграции будет ограниченный доступ, понятный владелец и проверенный способ аварийного отключения.
Минимальный стандарт
- Один ключ или секрет на одну систему и одну среду.
- Только необходимые права API.
- Секрет хранится на сервере в защищённом хранилище, не в коде.
- Рабочая и тестовая среды используют разные значения.
- Логи маскируют заголовки, URL и персональные поля.
- Есть владелец, дата выдачи и дата следующей проверки.
- Отключение проверено до запуска.


Ротация без простоя
- Создайте второе значение.
- Разверните его в интеграции.
- Проверьте
/meи один безопасный сценарий. - Отзовите старое значение.
- Убедитесь, что старый доступ получает
401.
Персональные данные
Передавайте только поля, необходимые цели интеграции. Определите основание обработки, роли сторон, доступы, сроки хранения и удаление. Данные о здоровье и другие специальные категории требуют отдельного правового основания по статье 10 152-ФЗ; обычной галочки недостаточно. Не используйте реальные данные в тестах.
Webhook
- Только HTTPS.
- Проверяйте опубликованную подпись или секретный ключ до разбора бизнес-данных.
- Допускайте повторную доставку.
- Не включайте секрет в URL.
- Возвращайте 2xx лишь после принятия события.

Если секрет раскрыт
- Отключите подключение или отзовите ключ.
- Зафиксируйте время и затронутую систему без копирования секрета.
- Проверьте журнал на необычные операции.
- Создайте новое значение с меньшими правами.
- Обновите интеграцию и выполните контрольный тест.
- Оцените состав данных, уведомления и обязательные действия по принятому incident-процессу.
Ежемесячная проверка
Удалите неиспользуемые ключи, владельцев без роли и старые подключения; сверяйте scopes, журналы ошибок, сроки хранения и актуальность контакта. Полные контракты: технический справочник REST API и контракт исходящих webhook.
Если не хочется разбираться самостоятельно, мы можем помочь. Поможем настроить платформу под вашу задачу и быстрее запустить проект без лишних шагов.