Версия 0.1.3 · Команды установки используют точные версии.
Защита данных кошелька при интеграции API
Серверные секреты, редактирование логов и граница доверия к оператору API.
При покупке mnemonic кошелька и сессия/cookie Fragment передаются оператору API.
Mnemonic даёт контроль над кошельком, cookie Fragment — над сессией. Не помещайте их в публичные документы, CI-логи, frontend или localStorage.
Запросы на покупку передают эти чувствительные данные оператору API. Маскирование SDK относится только к клиентской диагностике.
В документации используются переменные окружения или явно синтетические значения. Транспорты SDK не следуют redirect; не включайте HTTP debug-логирование этих запросов.
Читайте дальше
Telegram Stars API: 429, Retry-After и flood wait · Защита данных кошелька при интеграции API · Вопросы об API и SDK Fragment Donor