Garmin-интеграция неофициальная
Running Duel использует не официальный Garmin API, а отдельный сервис синхронизации на базе python-garminconnect. Поэтому синхронизация может временно ломаться или требовать повторного подключения.
Возможные проблемы
- Garmin может изменить приватные механизмы входа.
- Garmin может ограничить частоту запросов и вернуть 429 Too Many Requests.
- MFA или ошибки входа могут зависеть от Garmin и не контролироваться Running Duel.
- Импорт активностей может выполняться с задержкой.
- GPS-данные активности могут быть неполными или шумными.
Что Running Duel обязан делать
- Показывать предупреждение перед подключением Garmin.
- Требовать согласие через чекбокс.
- Не сохранять Garmin-пароль.
- Хранить Garmin-токены только в зашифрованном виде.
- Поддерживать отключение Garmin и удаление Garmin-данных.
- Показывать понятные ошибки Garmin.
- Поддерживать аварийное отключение синхронизации через GARMIN_SYNC_ENABLED.
Что нельзя писать в логи
Garmin email, Garmin-пароль, Garmin-токены, encrypted tokens и сырые ответы авторизации Garmin нельзя писать в логи и нельзя возвращать через API.