بنية أمان تكامل الشركاء

تصميم حدود الثقة وضوابط الإنتاج للتداول المدمج، API، SDK، الويبهوك، نقل الأصول، والتكاملات التشغيلية.

View as Markdown

تركز هذه الصفحة على كيفية تصميم الشريك لدمج 6MM آمن. للاطلاع على طبقات الأمان الأوسع المستخدمة عبر منصة التداول، انظر بنية أمان المنصة.

يجب الاتفاق على بنية الأمان قبل بدء تكامل الإنتاج. يؤثر ذلك على كيفية التحقق من صحة المستخدمين، وإصدار الرموز، وتخزين الأسرار، واستقبال الأحداث، ومراقبة العمليات، والاستجابة للحوادث.

المكونقد يحتوي علىيجب ألا يحتوي على
واجهة الشريك الأماميةالتكوين العام، نتيجة الدخول قصيرة الأمد، حالة واجهة غير حساسةشريك API سرية، مفتاح توقيع، بيانات اعتماد خلفية مميزة
خلفية الشريكتعيين المستخدم، بيانات الاعتماد المحمية، منطق الإشارة، معالجة webhookالأسرار التي تم الكشف عنها من خلال ردود العملاء أو السجلات العامة
6MM نقاط النهاية للتكاملالطلبات الموقعة المعتمدة، الرموز، وتسليم webhookافتراضات المستخدم غير المؤكدة من جانب الشريك

يجب على الواجهة الأمامية للشريك الاتصال بالطرف الخلفي للعمليات المميزة. يقوم الواجهة الخلفية بالتحقق من المستخدم الشريك، وتتصل 6MM عبر API أو SDK المعتمدة، وتعيد فقط النتيجة القصيرة العمر التي يحتاجها الواجهة الأمامية.

طبقات الأمان

الطبقةالتركيز المطلوب
API المؤهلاتتخزين في الخلفية فقط، خطة التناوب، والتحكم في الوصول.
توقيع الطلباتالتعامل مع طابع زمني، توقيع، وحماية من إعادة العرض بشكل متسق.
رموز التضمينإصدار قصير الأمد، وفحوصات الأهلية، وسلوك إبطال واضح.
ويبهوكسالتحقق من التوقيع، الهوية، المحاولات، وسجلات تدقيق الأحداث.
العملياتأدوار الوصول، تصعيد الحوادث، المراقبة، والاحتفاظ بالأدلة.

خطة التحكم في الإنتاج

منطقة التحكمالأدلة الدنيا على التنفيذ
تخزين بيانات الاعتمادموقع المدير السري، مالك الوصول، فصل البيئة، وعملية التناوب.
إدخال المستخدمالتحقق من صحة الجلسة، فحص الأهلية، تدفق الرموز قصير الأمد، والتعامل مع الفشل.
الطلبات الموقعةالبيئة الصحيحة، الوقت المتزامن، تسجيل الطلبات، وتنبيهات الخطأ بالتوقيع.
عمليات الأصولمعرفات الأعمال الفريدة، وتسوية انتهاء المهلة، واستعلامات الحالة، ومسار مراجعة المشغلين.
ويبهوكسالتحقق من توقيع الجسم الخام، التحكم في إعادة التشغيل، تخزين الهوية، والمعالجة الآمنة لإعادة المحاولة.
المراقبةتنبيهات لفشل المصادقة، ومحاولات غير طبيعية، وتأخر في webhook، وأخطاء تشغيلية.
الاستجابة للحوادثالمالك المسمى، قناة التصعيد، الاحتفاظ بالأدلة، وإجراءات إلغاء الاعتمادات.

مراجعة الإطلاق

قبل الإنتاج:

  1. رسم تدفقات بيانات المستخدم، الرمز، الطلب، الأصل، والويبهوك.
  2. حدد مكان إنشاء وتخزين واستخدام وتسجيل وتدوير وإلغاء كل بيانات اعتماد.
  3. اختبار الرموز المنتهية الصلاحية، التوقيعات غير الصالحة، المهلات، تكرار webhooks، وسلوك إعادة الاتصال.
  4. تأكد من أن فرق الدعم يمكنها تحديد موقع العملية من خلال طلبها أو معرف الأعمال.
  5. إكمال قائمة التحقق لإطلاق الإنتاج.