Разработчикам
Подписанный контекст
Фиксированный JWT-конверт, произвольная JSON Schema для data и строгая проверка привязок.
Обновлено: 7 августа 2026
Минимальный JWT
jsonKanyman docs
{
"schema": "kenyman.external-context.v1",
"integration_id": "ext_...",
"subject": "usr_f81c39",
"page": { "path": "/projects/301", "locale": "ru" },
"entities": [{ "type": "project", "ref": "prj_71bd2a" }],
"event": { "code": "DELIVERY_FAILED", "request_id": "req_b73a" },
"data": { "delivery_ready": false },
"iss": "your-product-support",
"aud": "kenyman:web-chat",
"iat": 1786093200,
"exp": 1786093500,
"jti": "ctx_01J..."
}Что проверяет Kanyman
- Подпись RS256 или ES256 по зарегистрированному PEM/JWKS.
- Точное совпадение issuer, audience, integration_id, Origin и Web Chat binding.
- Срок жизни не более пяти минут и корректные iat/exp.
- Одноразовый jti; повтор допустим только как идемпотентный retry создания той же сессии.
- Размер токена и полезной нагрузки.
- Фиксированный envelope и соответствие объекта data зарегистрированной Draft 2020-12 JSON Schema.
Видимость полей
jsonKanyman docs
{
"type": "string",
"title": "Провайдер",
"x-kenyman-visibility": "both",
"x-kenyman-sensitive": false
}x-kenyman-visibility принимает agent, operator, both или hidden. Поле с x-kenyman-sensitive: true не передаётся ни агенту, ни оператору независимо от visibility.
Хранение
Kanyman хранит зашифрованный снимок, digest subject и jti. Исходный JWT не сохраняется. По умолчанию снимки удаляются через 30 дней, а аудит инструментов — через 90 дней.