ДокументацияОткрыть Kanyman
Разделы документации

Разработчикам

Подписанный контекст

Фиксированный JWT-конверт, произвольная JSON Schema для data и строгая проверка привязок.

Обновлено: 7 августа 2026

Минимальный JWT

jsonKanyman docs
{
  "schema": "kenyman.external-context.v1",
  "integration_id": "ext_...",
  "subject": "usr_f81c39",
  "page": { "path": "/projects/301", "locale": "ru" },
  "entities": [{ "type": "project", "ref": "prj_71bd2a" }],
  "event": { "code": "DELIVERY_FAILED", "request_id": "req_b73a" },
  "data": { "delivery_ready": false },
  "iss": "your-product-support",
  "aud": "kenyman:web-chat",
  "iat": 1786093200,
  "exp": 1786093500,
  "jti": "ctx_01J..."
}

Что проверяет Kanyman

  • Подпись RS256 или ES256 по зарегистрированному PEM/JWKS.
  • Точное совпадение issuer, audience, integration_id, Origin и Web Chat binding.
  • Срок жизни не более пяти минут и корректные iat/exp.
  • Одноразовый jti; повтор допустим только как идемпотентный retry создания той же сессии.
  • Размер токена и полезной нагрузки.
  • Фиксированный envelope и соответствие объекта data зарегистрированной Draft 2020-12 JSON Schema.

Видимость полей

jsonKanyman docs
{
  "type": "string",
  "title": "Провайдер",
  "x-kenyman-visibility": "both",
  "x-kenyman-sensitive": false
}

x-kenyman-visibility принимает agent, operator, both или hidden. Поле с x-kenyman-sensitive: true не передаётся ни агенту, ни оператору независимо от visibility.

Хранение

Kanyman хранит зашифрованный снимок, digest subject и jti. Исходный JWT не сохраняется. По умолчанию снимки удаляются через 30 дней, а аудит инструментов — через 90 дней.

Продолжить

Подписанный контекст — Kanyman Docs