> For the complete documentation index, see [llms.txt](https://docs.iexexchanger.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.iexexchanger.com/help-center/ai-docs/platezhi-integracii-i-uvedomleniya/merchants/secret-access.md).

# Доступ к закрытым параметрам

Поля соединения мерчантов и автовыплат скрыты за дополнительным шестизначным ключом. Обычное право на раздел не даёт автоматический доступ к секретам.

## Разделение прав

Права выдаются независимо:

* «Просмотр закрытых ключей мерчантов»;
* «Просмотр закрытых ключей автовыплат»;
* «Управление доступом к ключам мерчантов»;
* «Управление доступом к ключам автовыплат»;
* «Подтверждение настроек защищённых операций»;
* «Защита мерчантов, выплат и реквизитов».

Сотруднику, который только проверяет состояние сервиса, не требуется управление кодом. Настройку защиты оставляйте минимальному числу администраторов.

## Первичная настройка

В карточке мерчанта или автовыплаты откройте вкладку «Соединение». Если ключ ещё не настроен, нажмите «Настроить ключ доступа».

1. Введите новый код из шести символов.
2. Укажите «Время доступа, часов» в допустимом диапазоне формы.
3. Нажмите «Сохранить ключ».
4. Закройте диалог.
5. Проверьте открытие секретов новым кодом.

Срок определяет длительность временного доступа после успешного подтверждения. Он не означает срок жизни ключа.

## Открытие секретов

1. Нажмите «Открыть секреты».
2. Введите шестизначный ключ.
3. После подтверждения проверьте строку «Доступ до».
4. Выполните только запланированное действие.
5. Нажмите «Закрыть доступ» сразу после завершения.

Не оставляйте открытую карточку на общем рабочем месте. Временная сессия может действовать до указанного срока.

## Сброс забытого кода

«Забыл код? Сбросить» создаёт новый ключ. Старый сразу перестаёт открывать скрытые поля для всех записей соответствующего типа.

Перед сбросом убедитесь, что операция согласована и другие администраторы не выполняют настройку. После сохранения сообщайте новый код только через утверждённый защищённый канал.

## Замена ключа и срока

Если защита уже настроена, поле нового кода заполняется только для его замены. Изменение срока без необходимости не требует выдумывать новый код, если интерфейс позволяет сохранить текущий.

После изменения повторно откройте одну карточку и затем закройте доступ. Проверьте, что старый код больше не работает после сброса.

## История

«История секретного соединения» показывает пользователя, время, IP-адрес и действия:

* доступ открыт;
* доступ закрыт;
* неудачная попытка;
* изменены настройки ключа;
* изменены поля соединения.

История показывает, какие поля были заполнены, очищены или изменены, но не должна раскрывать сами секретные значения.

## При подозрении на компрометацию

1. Закройте активный доступ.
2. Сбросьте код.
3. Замените секреты у внешнего провайдера.
4. Обновите поля соединения.
5. Проверьте историю доступа и журналы запросов.
6. Отзовите лишние права у групп.
7. Выполните тест подключения и платёжного сценария.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.iexexchanger.com/help-center/ai-docs/platezhi-integracii-i-uvedomleniya/merchants/secret-access.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
