Приложения и безопасность данных

5 из 8

Пользователи Битрикс24 иногда сталкиваются с нестандартными бизнес-задачами. В таких случаях на помощь приходят приложения из каталога Битрикс24 Маркет. Все приложения проходят проверку, прежде чем попасть в каталог.

Приложения могут использовать данные и инструменты Битрикс24, такие как задачи, календари, CRM и другое.

Мы рекомендуем перед установкой самостоятельно оценить, насколько приложение соответствует вашим требованиям к безопасности: откройте карточку приложения и нажмите на блок «Безопасность». Справа появится список инструментов, к которым у приложения будет доступ.
Если вы готовы предоставить доступ — устанавливайте приложение.

картинка
картинка

Это вполне привычная практика, как и с другими приложениями для личного использования. Например, устанавливая приложение на телефон, мы разрешаем ему видеть наше местоположение, использовать фото и т.д.. В противном случае, приложение просто не сможет выполнять заявленную функцию.

картинка

Михаил Беляев

Руководитель образовательного направления

Локальные интеграции

В разделе Разработчикам мы собрали инструменты для индивидуальной доработки возможностей Битрикс24 (локальные приложения и вебхуки).

При создании локальных вебхуков можно задать перечень прав доступа к различным инструментам Битрикс24. Нет необходимости предоставлять все права. Лучше ограничиться теми, которые действительно необходимы для выполнения конкретной задачи, ради которой создается вебхук. Например, один вебхук может иметь доступ только к CRM, а другой — только к задачам.

Когда вы создаете вебхук, в нем автоматически генерируется секретный код или токен. Никому не передавайте секретный код вебхука и не указывайте его в коде страницы или скрипта. Если посторонние люди увидят этот код, они смогут получить доступ к данным вашего Битрикс24.

картинка

В целях безопасности, компания Битрикс24 блокирует вебхуки, у которых секретный код или токен были обнаружены в открытом доступе.