diff --git a/docs/seaca-mobile.md b/docs/seaca-mobile.md index aa91e93..33bbc6c 100644 --- a/docs/seaca-mobile.md +++ b/docs/seaca-mobile.md @@ -40,7 +40,7 @@ | Способ входа | **Логин и пароль + код** — в приложении нужны учётные данные SAC; **Только код** — пароль не нужен, пользователь должен быть выбран в форме | | Срок (часов) | Код перестаёт принимать **новые** привязки; уже подключённые телефоны не отключаются | -Код показывается **один раз** после «Выдать код». Передайте оператору: URL сервера (`https://sac.example.com`), код `sacmob_…`, при режиме password — логин/пароль SAC. +Код показывается **один раз** после «Выдать код». Передайте оператору: URL сервера (**`https://sac-api.kalinamall.ru`** для Seaca; веб-админка — `https://sac.kalinamall.ru`), код `sacmob_…`, при режиме password — логин/пароль SAC. ### Подключённые устройства @@ -77,6 +77,17 @@ SAC_FCM_SERVICE_ACCOUNT_JSON=/etc/security-alert-center/fcm-service-account.json --- +## Perimeter (HAProxy) + +| Hostname | Clients | IP allowlist | +|----------|---------|--------------| +| `sac.kalinamall.ru` | Web UI | yes (`git-sac-allowed`) | +| `sac-api.kalinamall.ru` | Seaca, `/api/v1/mobile/*` | no (enroll + JWT) | + +Both resolve to the same SAC server (**192.168.160.145**). nginx must accept both names in `server_name`. See [reverse-proxy/docs/sac-access.md](https://git.kalinamall.ru/PapaTramp/reverse-proxy/src/branch/main/docs/sac-access.md). + +--- + ## API (для разработчиков Seaca) | Метод | Путь |