Правила интеграции
Требования PixelMood Studios к использованию MiuOne ID API. Нарушение может привести к отзыву ключей.
Безопасность
- client_secret — только на backend, никогда в мобильном APK, JS bundle или публичном репозитории.
- Используйте HTTPS для
redirect_uriи всего вашего сайта. - Проверяйте
stateпри OAuth callback (защита от CSRF). - Храните access_token как секрет сессии пользователя, не логируйте в открытом виде.
Брендинг и UX
- Кнопка входа — «Войти через MiuOne ID» или согласованный вариант; логотип из официальных материалов.
- Не выдавайте галочку верификации или Premium пользователям без соответствующих данных API.
- Значки загружайте с id.miuone.kz (каталог ассетов), не подменяйте своими «похожими» иконками.
- На экране согласия OAuth пользователь видит ваш логотип из заявки — держите его актуальным.
Данные пользователей
- Запрашивайте минимум полей (scope). Email — только если реально нужен.
- Не кэшируйте профили дольше разумного TTL; уважайте отзыв доступа и logout.
- Не продавайте и не передавайте персональные данные третьим лицам без оснований.
Лимиты и fair use
- Соблюдайте rate limit (ответ
429). Используйте backoff. - Поиск пользователей — для UI, не для массового парсинга базы.
- Не обходите ограничения Mobile Auth и не эмулируйте официальное приложение.
Модерация
Заявки проверяются вручную. Укажите реальный домен и описание сервиса. Фейковые или вводящие в заблуждение заявки отклоняются.
При смене домена подайте новую заявку или обратитесь в поддержку до деплоя.
Изменения API
Обратно совместимые изменения (новые поля) могут появляться без смены версии. Breaking changes — только в новой major-версии (/api/v2/) с анонсом.
Контакты
Технические вопросы и инциденты: support@pixelmood.kz.
Заявка на доступ: id.miuone.kz/api-keys.