Skip to Content
ДокументацияВеб, мобильные приложения и BFF

Интеграция веб, мобильных приложений и BFF

Существует два различных типа интеграции, и их учетные данные никогда не смешиваются.

Собственное веб- или мобильное приложение сторонней компании

Браузеры и публично распространяемые мобильные приложения не являются безопасным местом для хранения секретов. Сторонний пользовательский интерфейс взаимодействует только со своим собственным бэкендом или слоем Backend-for-Frontend (BFF). Долговечный секрет клиента Frigolive (client secret) хранится исключительно в защищенном хранилище секретов бэкенда. Бэкенд получает краткосрочный токен доступа Public API и обращается к Frigolive по схеме server-to-server.

Эта модель предоставляет клиенту полную свободу в проектировании дизайна, брендинга и логики продукта, в то время как Frigolive остается единым достоверным источником данных об устройствах, телеметрии, отправках и тревогах.

Официальное мобильное приложение Frigolive

Мобильное приложение, созданное для Frigolive, не содержит секрета клиента Public API. Пользователи входят в систему с помощью одноразового пароля (OTP) по email, через Google или (в разрешенных тестовых средах) по паролю. Приложение получает одночасовой токен доступа пользователя и ротируемый 30-дневный refresh-токен. Refresh-токен обновляется при каждом использовании; сессия аннулируется немедленно при выходе пользователя из системы или при завершении сессии администратором.

Токены хранятся исключительно в защищенных хранилищах операционной системы — iOS Keychain или Android Keystore. Токен доступа должен использоваться из оперативной памяти приложения и никогда не должен попадать в логи, события аналитики, отчеты о сбоях (crash reports) или исходный код.

Разработчики мобильных приложений используют два раздела документации:

  • /api/mobile/docs/: вход, настройка, сессии, политики приложения и контракт push-уведомлений
  • /api/docs/: эндпоинты устройств, телеметрии, отправок, компаний и ролей с правами пользователя; доступны только авторизованному персоналу

После входа в систему приложение должно вызвать /api/mobile/v1/bootstrap/ и использовать возвращенные адреса ресурсов вместо жесткого кодирования путей.

Кэширование и переключение аккаунтов

Ключи кэша должны объединять идентификатор аккаунта Frigolive с областью видимости вашего пользователя. При смене аккаунта данные предыдущего аккаунта ни в коем случае не должны отображаться на новом экране даже на мгновение.