Architektura bezpieczeństwa integracji partnerów

Projektuj granice zaufania i kontrole produkcyjne dla zintegrowanego handlu, API, SDK, webhooków, transferu aktywów oraz integracji operacyjnych.

Zobacz jako Markdown

Ta strona koncentruje się na tym, jak partner powinien zaprojektować bezpieczną integrację 6MM . Dla szerszych warstw bezpieczeństwa stosowanych na platformie handlowej zobacz Platform Security Architecture.

Architektura bezpieczeństwa powinna zostać uzgodniona przed rozpoczęciem integracji produkcyjnej. Wpływa to na to, jak systemy partnerskie walidują użytkowników, wydają tokeny, przechowują tajemnice, odbierają zdarzenia, monitorują operacje i reagują na incydenty.

SkładnikMoże zawieraćNie wolno zawierać
Front partnerKonfiguracja publiczna, krótkotrwały wynik wpisu, nieczuły stan interfejsuPartner API secret, klucz podpisowy, uprzywilejowane poświadczenia backendowe
Backend partneraMapowanie użytkownika, chronione poświadczenia, logika podpisywania, przetwarzanie webhookówSekrety ujawnione w odpowiedziach klientów lub publicznych logach
6MM endpointy integracjiZatwierdzane podpisane żądania, tokeny i dostarczanie webhookówNiezweryfikowane założenia użytkownika po stronie partnera

Partner frontend powinien wywoływać partnera backend dla uprzywilejowanych operacji. Backend waliduje użytkownika partnera, wywołuje 6MM przez zatwierdzony API lub SDK i zwraca tylko krótkotrwały wynik potrzebny frontendowi.

Warstwy bezpieczeństwa

WarstwaWymagana koncentracja
API kwalifikacjePrzechowywanie tylko w backendzie, plan rotacji i kontrola dostępu.
Podpis z prośbąStabilne zabezpieczenia przed znacznikami czasu, sygnaturami i powtórkami.
Embed tokenyKrótkotrwałe wydawanie, sprawdzanie kwalifikacji i wyraźne zachowania związane z unieważnieniem.
WebhookiWeryfikacja podpisów, idempotencja, próby i logi audytu zdarzeń.
EksploatacjaRole związane z dostępem, eskalacją incydentów, monitorowaniem i przechowywaniem dowodów.

Plan kontroli produkcji

Obszar sterowaniaMinimalne dowody wdrożenia
Przechowywanie danych uwierzytelniającychLokalizacja menedżera sekretów, właściciel dostępu, separacja środowiska oraz proces rotacji.
Wpis użytkownikaWeryfikacja sesji, sprawdzanie kwalifikacji, krótkotrwały przepływ tokenów oraz obsługa awarii.
Podpisane prośbyPoprawne środowisko, synchronizowany czas, logowanie żądań oraz alerty o błędach sygnatur.
Operacje aktywówUnikalne identyfikatory biznesowe, uzgadnianie timeoutów, zapytania o status oraz ścieżka przeglądu operatora.
WebhookiWeryfikacja sygnatury surowej ciała, kontrola powtórek, przechowywanie idempotencji oraz bezpieczne przetwarzanie powtórek.
MonitorowanieAlerty o niepowodzeniach uwierzytelniania, nieprawidłowych próbach, opóźnieniach webhooków oraz błędach operacyjnych.
Reagowanie na incydentyWłaściciel z nazwiska, kanał eskalacji, przechowywanie dowodów i procedura cofania uprawnień.

Recenzja premiery

Przed produkcją:

  1. Narysuj przepływy danych użytkownika, tokena, żądania, aktywa oraz webhooków.
  2. Zaznacz miejsce, gdzie każda kredencja jest tworzona, przechowywana, używana, rejestrowana, rotowana i cofnięta.
  3. Testuj wygasłe tokeny, nieprawidłowe podpisy, czasowe limity, duplikujące się webhooki oraz zachowania związane z ponownym połączeniem.
  4. Potwierdzenie, że zespoły wsparcia mogą zlokalizować operację na podstawie jej identyfikatora żądania lub biznesowego.
  5. Wypełnij Listę kontrolną produkcji startu.