Мы работаем с доступами к вашим кабинетам Avito, поэтому безопасность заложена в архитектуру, а не добавлена сверху.
Токены и секреты аккаунтов Avito хранятся в зашифрованном виде и не отдаются в API-ответах интерфейса. Пароль от Avito сервис не запрашивает и не хранит.
Мультитенантность на уровне моделей: каждый запрос автоматически ограничен данными текущего администратора. Сотрудники разных клиентов физически не пересекаются.
Три роли (superadmin, admin, user) и 20 отдельных прав. Доступ сотрудника к конкретному аккаунту — «чтение», «ответ» или «управление».
Сотрудников заводит только администратор. Новому пользователю выдаётся временный пароль и принудительная смена при первом входе.
Поддержка 2FA для входа в аккаунт (Laravel Fortify). Рекомендуется для всех администраторов.
Срабатывания автоответов и отправки рассылок логируются — видно, что и когда было отправлено, с анти-спам-защитой.
Приём событий Avito по общему секрету, идемпотентная обработка по ключу дедупликации — повторные события не задваивают сообщения.
Access-токены обновляются автоматически по расписанию и «на лету» перед запросами, без ручного вмешательства.
Напишите нам — расскажем про архитектуру и хранение данных подробнее.
СвязатьсяAvi.Solpy — независимый сервис. «Авито» является товарным знаком соответствующего правообладателя; сервис использует официальный API Avito для авторизованного доступа к данным ваших аккаунтов.