Architektura bezpieczeństwa integracji partnerów
Architektura bezpieczeństwa integracji partnerów
Projektuj granice zaufania i kontrole produkcyjne dla zintegrowanego handlu, API, SDK, webhooków, transferu aktywów oraz integracji operacyjnych.
Ta strona koncentruje się na tym, jak partner powinien zaprojektować bezpieczną integrację 6MM . Dla szerszych warstw bezpieczeństwa stosowanych na platformie handlowej zobacz Platform Security Architecture.
Architektura bezpieczeństwa powinna zostać uzgodniona przed rozpoczęciem integracji produkcyjnej. Wpływa to na to, jak systemy partnerskie walidują użytkowników, wydają tokeny, przechowują tajemnice, odbierają zdarzenia, monitorują operacje i reagują na incydenty.
Zalecana granica powiernicza
Partner frontend powinien wywoływać partnera backend dla uprzywilejowanych operacji. Backend waliduje użytkownika partnera, wywołuje 6MM przez zatwierdzony API lub SDK i zwraca tylko krótkotrwały wynik potrzebny frontendowi.
Warstwy bezpieczeństwa
Plan kontroli produkcji
Recenzja premiery
Przed produkcją:
- Narysuj przepływy danych użytkownika, tokena, żądania, aktywa oraz webhooków.
- Zaznacz miejsce, gdzie każda kredencja jest tworzona, przechowywana, używana, rejestrowana, rotowana i cofnięta.
- Testuj wygasłe tokeny, nieprawidłowe podpisy, czasowe limity, duplikujące się webhooki oraz zachowania związane z ponownym połączeniem.
- Potwierdzenie, że zespoły wsparcia mogą zlokalizować operację na podstawie jej identyfikatora żądania lub biznesowego.
- Wypełnij Listę kontrolną produkcji startu.