Шифрование токенов
WB-токен хранится в базе в зашифрованном виде. На боевом сервере используется отдельный ключ шифрования.
Защита WB-доступа
Маржа-Щит строит работу вокруг минимального чтения, шифрования токена, очереди для лимитов WB и понятных статусов для продавца. Секреты не должны попадать в поддержку или публичные ответы API.
Контроль доступа
Эти пункты отражают текущие правила безопасности Маржа-Щита: экран продавца не должен раскрывать секреты и не должен превращать сбои источников в неверные денежные выводы.
WB-токен хранится в базе в зашифрованном виде. На боевом сервере используется отдельный ключ шифрования.
Значение токена не возвращается продавцу в интерфейсе и не должно попадать в сообщения поддержки.
Сервис читает данные, которые нужны для выплат, удержаний, рекламы, воронки, остатков и промо-контекста.
Если WB ограничил выгрузку, Маржа-Щит ждёт безопасное окно и продолжает автоматически.
Продавец видит понятное объяснение: что готово, что неполно, что догружается и какой следующий шаг.
Продавец может удалить токен на стороне WB. После этого Маржа-Щит не сможет получать новые данные по этому доступу.
Границы безопасности
Эти ограничения важны для WB-заявки, доверия продавца и внутренних проверок перед выкладкой.
Токены WB
В публичной версии сервиса основной путь должен быть Service token / OAuth после одобрения WB. Остальные варианты не смешиваем с боевым подключением.