パートナー統合セキュリティアーキテクチャ
パートナー統合セキュリティアーキテクチャ
組み込み取引、 API、 SDK、ウェブフック、資産移転、運用統合のためのトラスト境界と生産管理を設計します。
このページでは、パートナーがどのように安全な 6MM 統合を設計すべきかに焦点を当てています。取引プラットフォーム全体で使用されるより広範なセキュリティ層については、こちらをご覧ください プラットフォームセキュリティアーキテクチャ.
セキュリティアーキテクチャは本番統合開始前に合意されるべきです。パートナーシステムがどのようにユーザーの検証、トークンの発行、シークレットの保存、イベントの受信、運用の監視、インシデントへの対応かに影響を与えます。
推奨信託境界線
パートナーのフロントエンドは特権操作のためにパートナーのバックエンドを呼び出すべきです。バックエンドはパートナーユーザーを検証し、承認されたAPI やSDK を通じて6MMを呼び出し、フロントエンドが必要とする短期間の結果のみを返します。
セキュリティ層
生産管理計画
打ち上げレビュー
制作前:
- ユーザー、トークン、リクエスト、アセット、ウェブフックのデータフローを描画します。
- すべての認証情報が作成、保存、使用、ログ、ローテーション、取り消される場所をマークする。
- 期限切れトークン、無効署名、タイムアウト、重複ウェブフック、再接続動作のテスト。
- サポートチームがリクエストや事業識別子からオペレーションを特定できることを確認しましょう。
- 完成 生産開始チェックリスト.