Hujjatlar bo‘limlari

Dasturchilar uchun

Imzolangan kontekst

Qat’iy JWT konverti, data uchun ixtiyoriy JSON Schema va bog‘lanishlarni qat’iy tekshirish.

Yangilangan: 2026-yil 7-avgust

01

Minimal JWT

jsonKanyman docs
{
  "schema": "kanyman.external-context.v1",
  "integration_id": "ext_...",
  "subject": "usr_f81c39",
  "page": { "path": "/projects/301", "locale": "uz" },
  "entities": [{ "type": "project", "ref": "prj_71bd2a" }],
  "event": { "code": "DELIVERY_FAILED", "request_id": "req_b73a" },
  "data": { "delivery_ready": false },
  "iss": "your-product-support",
  "aud": "kanyman:web-chat",
  "iat": 1786093200,
  "exp": 1786093500,
  "jti": "ctx_01J..."
}
02

Kanyman nimalarni tekshiradi

  • Ro‘yxatdan o‘tkazilgan PEM/JWKS bo‘yicha RS256 yoki ES256 imzosi.
  • issuer, audience, integration_id, Origin va Web Chat binding qiymatlarining aniq mosligi.
  • Besh daqiqadan oshmaydigan amal muddati va to‘g‘ri iat/exp.
  • Bir martalik jti; takrorlash faqat ayni sessiyani yaratishning idempotent retry’i sifatida mumkin.
  • Token va foydali yuk hajmi.
  • Qat’iy envelope va data obyektining ro‘yxatdan o‘tgan Draft 2020-12 JSON Schema’ga mosligi.
03

Maydonlar ko‘rinishi

jsonKanyman docs
{
  "type": "string",
  "title": "Provayder",
  "x-kenyman-visibility": "both",
  "x-kenyman-sensitive": false
}

x-kenyman-visibility agent, operator, both yoki hidden qiymatlarini qabul qiladi. x-kenyman-sensitive: true bo‘lgan maydon visibility qiymatidan qat’i nazar agentga ham, operatorga ham berilmaydi.

04

Saqlash

Kanyman shifrlangan snapshot, subject digest’i va jti’ni saqlaydi. Dastlabki JWT saqlanmaydi. Standart holatda snapshot’lar 30 kundan, vositalar auditi esa 90 kundan keyin o‘chiriladi.

Davom etish

Imzolangan kontekst — Kanyman Docs