Продукты Р7
Корпоративный сервер 2024
Корпоративный сервер 2024
Сервер документов
Сервер документов
Редакторы
Редакторы
Корпоративный сервер 2019
Корпоративный сервер 2019
Графика
Графика
Команда
Команда
Мобильные редакторы
Мобильные редакторы
Облачный офис
Облачный офис
Почта
Почта
Органайзер
Органайзер
Дополнительно
Часто задаваемые вопросы
Разработчикам
Интеграции
Новые возможности

Безопасность

Обновлено: 23.12.25

Чтобы избежать подмены важных параметров в Сервере документов, запросы шифруются подписью, которая добавляется в виде токена.

Токен добавляется в конфигурацию при инициализации Редактора документов и во время обмена командами между сервисом хранения документов и сервисом редактирования документовкомандным сервисом документов и сервисом конвертации документов.

Токен генерируется с использованием стандарта JWT (JSON Web Tokens). Токены подписываются ключом сервера, так что пользователь может проверить, что токен является подлинным.

JSON Web Tokens состоят из трёх частей, разделённых точками (.): заголовокданныеподписьЗаголовок состоит из двух частей: тип токена (JWT), и алгоритм хэширования (HMAC SHA256). Вторая часть токена — данные, которая содержит параметры в формате JSON. Чтобы создать часть с подписью, вам необходимо подписать: зашифрованный заголовок, зашифрованные данные и секретный алгоритм, указанный в заголовке.

Сервер документов проверяет подлинность токенаДанные считаются подлинными и используются вместо соответствующих значений основных параметров. Если токен не корректен, команда не будет выполнена.

Дополнительные сведения см. в разделе « Конфигурация подписи/ Signature».

Важно

Для использования локальных ссылок интегратором требуется наличие JWT в конфиге. В противном случае произойдет ошибка.

Обязательно добавляйте токен при использовании локальных ссылок в следующих методах: insertImage, setRevisedFile, setMailMergeRecipients, setHistoryData. Более того, это необходимо при определении локального URL для открытия или конвертации.