Концептуальное руководство
Сначала разберитесь в границах доверия.
Этот раздел не содержит кода. В нем объясняются потоки данных между Frigolive, вашим бэкенд-сервисом и вашим white-label интерфейсом, а также идентификация сервисов, изоляция тенантов, обработка ошибок и эксплуатационные зоны ответственности.
Интеграция в двух словах
Client credentials содержат только выбранные аккаунты и явно предоставленные области доступа (scopes); секрет клиента (client secret) отображается ровно один раз.
Долговечный секрет клиента обменивается на краткосрочный токен доступа (access token) и никогда не передается в браузер или мобильное приложение.
Каждый запрос повторно проверяется на соответствие области доступа токена, списку разрешенных аккаунтов учетной записи и фактической принадлежности ресурса тенанту.
Вы полностью управляете своими пользователями и интерфейсом; Frigolive предоставляет только четкий версионированный контракт данных.
Документация и Справочник API
В этом разделе описываются архитектурные решения и принципы работы. Здесь нет примеров запросов, тел JSON или готовых фрагментов кода. Точные URL, параметры, примеры на пяти языках бэкенда, интерактивная панель тестирования и подробные контракты ответов находятся в Справочнике API.
Справочник API содержит все официальные клиентские эндпоинты. Доступ определяется не видимостью эндпоинта, а краткосрочным токеном доступа, его областями видимости (scopes), списком разрешенных аккаунтов и изоляцией тенантов.
Рекомендуемый порядок чтения
Начните с раздела Начало интеграции, затем изучите Идентификация сервисов и токены и Области доступа и изоляция. Если вы разрабатываете интерфейс, перейдите к разделу Веб, мобильные приложения и BFF; если вы проектируете событийно-ориентированный бэкенд, ознакомьтесь с разделом События и вебхуки. Перед запуском в продакшн прочтите Ошибки и отказоустойчивость.