Токен расширения и секрет вебхука: безопасность

Какие значения нельзя публиковать, где их перевыпустить и что обновить после замены.

Решение проблемОбновлено 31 июля 2026

В Настройки → Подключение используются два секрета.

  • Токен расширения даёт расширению доступ к магазинам аккаунта.
  • API key вебхука подтверждает, что оплаченный заказ пришёл от нужного магазина.

Не отправляйте их в переписке, не добавляйте в публичные документы и не показывайте на скриншотах. Поддержка не просит прислать секрет целиком.

Если значение раскрыто

  1. Перевыпустите его во вкладке Подключение.
  2. Для токена заново подключите расширение на рабочих компьютерах.
  3. Для API key сразу замените значение заголовка X-Integration-Secret в Tilda и переопубликуйте страницы.

Ключ в обязательном коде установки публичный: он виден в исходном коде страницы и не является паролем. Секреты расширения и вебхука в HEAD вставлять нельзя.

Была ли статья полезна?
Не нашли ответ? Написать в поддержку