Часто задаваемые вопросы
Стандарты HTTP и заголовки
Unico рекомендует соответствие актуальным спецификациям HTTP (первоначально определённым в RFC 7230 и 7231, теперь заменённым RFC 9110 и смежными стандартами). Несовместимые заголовки могут вызывать сбои интеграции, такие как ошибки «415 (Unsupported Media Type)» или «502 (Bad Gateway)», из-за отклонения прокси.
Типичные нарушения включают недопустимые значения Content-Encoding, имена заголовков с пробелами, акцентами или не-ASCII-символами, управляющие символы в значениях и запрещённое дублирование заголовков. Всегда проверяйте соответствие заголовков перед отправкой запросов.
Сертификаты и безопасность
Нет. Certificate pinning может вызывать недоступность сервиса во время плановых циклов замены сертификатов. Он даёт минимальные преимущества в плане безопасности и блокирует современные средства защиты (CDN, WAF, защита от атак). Unico обеспечивает безопасность соединений через глобально признанные центры сертификации, публичный аудит через Certificate Transparency и надёжные стандарты аутентификации, такие как OAuth + JWT.
Прямое встраивание без токенов аутентификации запрещено по соображениям безопасности, отслеживаемости и контроля доступа. Требуется защищённый токен сессии, генерируемый для каждого запроса и привязанный к транзакции, пользователю и контексту.
Риски прямых ссылок включают уязвимости социальной инженерии и фишинга, потерю целостности, пробелы в цепочке аудита и раскрытие политик безопасности, что увеличивает риски перечисления или превышает ограничения размера заголовков.
База данных и обработка
Да. Процесс требует уведомления вашего менеджера по работе с клиентами, запроса сервисного аккаунта, получения APIKey, настроенного для изображений в base64 (не зашифрованных), и выполнения API-вызовов с сохранением данных ответов и идентификаторов процессов — что необходимо для таких функций, как Валидация 1:1.