Propojte důvěryhodné systémy pomocí přihlašovacích údajů API s omezeným rozsahem a podepsaného doručování webhooků.
Než začnete
- Určete důvěryhodnou integraci a přijímač HTTPS.
- Připravte bezpečné uložení tajných údajů a zpracování opakovaných pokusů.

Chraňte přihlašovací údaje API
Povolte API a vygenerujte token pouze pro důvěryhodnou integraci. Token se zobrazí jednou; jeho obměnou zneplatníte předchozí přihlašovací údaj.
Používejte souběžnost a rozsah
API vypisuje, vytváří, načítá, aktualizuje a mění stav pouze v instanci určené veřejným slugem. Při aktualizaci odešlete aktuální verzi zámku, abyste odhalili zastaralé zápisy.
Ověřte doručení webhooků
Nastavte přijímač HTTPS a tajný údaj. Doručení jsou podepsaná a pokusy zůstávají viditelné pro diagnostiku. Webhook je oznámení, nikoli důkaz, že vzdálený systém událost zpracoval.
Postup krok za krokem
- V Nastavení otevřete Konektivitu.
- API povolte pouze pro důvěryhodného příjemce.
- Jednorázový token vygenerujte a bezpečně uložte.
- Nastavte URL webhooku HTTPS a tajný údaj.
- Ověřte podpisy, opakované pokusy a historii doručení.
Závěrečná kontrola
- Token je uložen mimo protokoly a snímky obrazovky.
- Aktualizace odesílají aktuální verzi zámku.
- Přijímač ověřuje každý podpis.
Tip: Doručený webhook potvrzuje přenos, nikoli dokončení vlastního zpracování vzdáleným systémem.