Fragment Donor SDKИсходный код

Версия 0.1.3 · Команды установки используют точные версии.

Защита данных кошелька при интеграции API

Серверные секреты, редактирование логов и граница доверия к оператору API.

При покупке mnemonic кошелька и сессия/cookie Fragment передаются оператору API.

Mnemonic даёт контроль над кошельком, cookie Fragment — над сессией. Не помещайте их в публичные документы, CI-логи, frontend или localStorage.

Запросы на покупку передают эти чувствительные данные оператору API. Маскирование SDK относится только к клиентской диагностике.

В документации используются переменные окружения или явно синтетические значения. Транспорты SDK не следуют redirect; не включайте HTTP debug-логирование этих запросов.

Читайте дальше

Telegram Stars API: 429, Retry-After и flood wait · Защита данных кошелька при интеграции API · Вопросы об API и SDK Fragment Donor

OpenAPI 3.0 · Postman collection