Developers Правила интеграции

Правила интеграции

Требования PixelMood Studios к использованию MiuOne ID API. Нарушение может привести к отзыву ключей.

Безопасность

  • client_secret — только на backend, никогда в мобильном APK, JS bundle или публичном репозитории.
  • Используйте HTTPS для redirect_uri и всего вашего сайта.
  • Проверяйте state при OAuth callback (защита от CSRF).
  • Храните access_token как секрет сессии пользователя, не логируйте в открытом виде.

Брендинг и UX

  • Кнопка входа — «Войти через MiuOne ID» или согласованный вариант; логотип из официальных материалов.
  • Не выдавайте галочку верификации или Premium пользователям без соответствующих данных API.
  • Значки загружайте с id.miuone.kz (каталог ассетов), не подменяйте своими «похожими» иконками.
  • На экране согласия OAuth пользователь видит ваш логотип из заявки — держите его актуальным.

Данные пользователей

  • Запрашивайте минимум полей (scope). Email — только если реально нужен.
  • Не кэшируйте профили дольше разумного TTL; уважайте отзыв доступа и logout.
  • Не продавайте и не передавайте персональные данные третьим лицам без оснований.

Лимиты и fair use

  • Соблюдайте rate limit (ответ 429). Используйте backoff.
  • Поиск пользователей — для UI, не для массового парсинга базы.
  • Не обходите ограничения Mobile Auth и не эмулируйте официальное приложение.

Модерация

Заявки проверяются вручную. Укажите реальный домен и описание сервиса. Фейковые или вводящие в заблуждение заявки отклоняются.

При смене домена подайте новую заявку или обратитесь в поддержку до деплоя.

Изменения API

Обратно совместимые изменения (новые поля) могут появляться без смены версии. Breaking changes — только в новой major-версии (/api/v2/) с анонсом.

Контакты

Технические вопросы и инциденты: support@pixelmood.kz.

Заявка на доступ: id.miuone.kz/api-keys.