Arsitektur Keamanan Integrasi Mitra
Rancang batas kepercayaan dan kontrol produksi untuk integrasi perdagangan tertanam, API, SDK, webhook, transfer aset, dan operasional.
Halaman ini berfokus pada bagaimana mitra harus merancang integrasi 6MM yang aman. Untuk lapisan keamanan yang lebih luas yang digunakan di seluruh platform perdagangan, lihat Arsitektur Keamanan Platform.
Arsitektur keamanan harus disepakati sebelum integrasi produksi dimulai. Ini memengaruhi bagaimana sistem mitra memvalidasi pengguna, mengeluarkan token, menyimpan rahasia, menerima event, memantau operasi, dan merespons insiden.
Batas kepercayaan yang direkomendasikan
Frontend mitra harus memanggil backend mitra untuk operasi yang diberi hak istimewa. Backend memvalidasi pengguna mitra, memanggil 6MM melalui API atau SDK yang disetujui, dan hanya mengembalikan hasil jangka pendek yang dibutuhkan oleh frontend.
Lapisan keamanan
Rencana kontrol produksi
Tinjauan peluncuran
Sebelum produksi:
- Gambar aliran data pengguna, token, permintaan, aset, dan webhook.
- Tandai di mana setiap kredensial dibuat, disimpan, digunakan, dicatat, diputar, dan dicabut.
- Uji token yang kedaluwarsa, tanda tangan tidak valid, timeout, webhook duplikat, dan perilaku reconnect.
- Konfirmasi bahwa tim dukungan dapat menemukan operasi dari permintaan atau identifikasi bisnisnya.
- Lengkapi Daftar Periksa Peluncuran Produksi.