Running Duel

Риски Garmin-интеграции

Что важно знать перед подключением Garmin к Running Duel.

Garmin-интеграция неофициальная

Running Duel использует не официальный Garmin API, а отдельный сервис синхронизации на базе python-garminconnect. Поэтому синхронизация может временно ломаться или требовать повторного подключения.

Возможные проблемы

  • Garmin может изменить приватные механизмы входа.
  • Garmin может ограничить частоту запросов и вернуть 429 Too Many Requests.
  • MFA или ошибки входа могут зависеть от Garmin и не контролироваться Running Duel.
  • Импорт активностей может выполняться с задержкой.
  • GPS-данные активности могут быть неполными или шумными.

Что Running Duel обязан делать

  • Показывать предупреждение перед подключением Garmin.
  • Требовать согласие через чекбокс.
  • Не сохранять Garmin-пароль.
  • Хранить Garmin-токены только в зашифрованном виде.
  • Поддерживать отключение Garmin и удаление Garmin-данных.
  • Показывать понятные ошибки Garmin.
  • Поддерживать аварийное отключение синхронизации через GARMIN_SYNC_ENABLED.

Что нельзя писать в логи

Garmin email, Garmin-пароль, Garmin-токены, encrypted tokens и сырые ответы авторизации Garmin нельзя писать в логи и нельзя возвращать через API.