Arquitetura de Segurança de Integração de Parceiros
Arquitetura de Segurança de Integração de Parceiros
Projete limites de confiança e controles de produção para negociação embarcada, API, SDK, webhook, transferência de ativos e integrações operacionais.
Esta página foca em como um parceiro deve projetar uma integração 6MM segura. Para as camadas de segurança mais amplas utilizadas na plataforma de negociação, veja Arquitetura de Segurança da Plataforma.
A arquitetura de segurança deve ser acordada antes do início da integração em produção. Ela afeta como os sistemas parceiros validam usuários, emitem tokens, armazenam segredos, recebem eventos, monitoram operações e respondem a incidentes.
Limite recomendado de confiança
O frontend parceiro deve chamar o backend parceiro para operações privilegiadas. O backend valida o usuário parceiro, chama 6MM através do API aprovado ou SDK e retorna apenas o resultado de curta duração necessário pelo frontend.
Camadas de segurança
Plano de controle de produção
Análise do lançamento
Antes da produção:
- Desenhar os fluxos de dados do usuário, token, requisição, ativo e webhook.
- Marque onde cada credencial é criada, armazenada, usada, registrada, rotacionada e revogada.
- Teste tokens expirados, assinaturas inválidas, timeouts, webhooks duplicados e comportamento de reconectão.
- Confirmar que as equipes de suporte podem localizar uma operação a partir de sua solicitação ou identificador de negócio.
- Complete a Lista de Verificação de Lançamento em Produção.