Интеграции
Ключи доступа с минимальными разрешениями
Пример применения · Это сценарий внедрения, а не история конкретного клиента. Результат зависит от вашей интеграции, телефона, сети и оператора.
Иллюстрация сценария, созданная с помощью ИИЗадача
Ключ для отправки уведомлений не обязательно должен управлять телефонами или webhook. Широкие разрешения увеличивают последствия утечки.
Как построить решение
Выберите только нужные действия при выдаче ключа: отправка SMS, чтение статусов, просмотр устройств. Ключи разных интеграций делайте отдельными, задавайте срок и храните секрет только на сервере. Значение показывается при создании один раз.
Что проверить перед запуском
Проверьте, что отозванный ключ перестал работать. Запланируйте ротацию до истечения срока и не храните ключи в URL, screenshots или клиентских настройках.
Как работает SIM Bridge
Ваш backend создаёт задание через API, а подключённый Android отправляет SMS с вашей SIM-карты. Сохраняйте ID сообщения у себя и принимайте изменения статуса через webhook. Задание в очереди ещё не означает отправку: телефон должен быть доступен, а оператор — принять сообщение.
Сначала используйте свой тестовый номер. Проверьте разрешения Android, связь при выключенном экране, повтор запроса с тем же Idempotency-Key и обработку неизвестного статуса. Не записывайте API-ключи в клиентский код или публичный репозиторий.