Arquitetura de Segurança de Integração de Parceiros

Projete limites de confiança e controles de produção para negociação embarcada, API, SDK, webhook, transferência de ativos e integrações operacionais.

Ver como Markdown

Esta página foca em como um parceiro deve projetar uma integração 6MM segura. Para as camadas de segurança mais amplas utilizadas na plataforma de negociação, veja Arquitetura de Segurança da Plataforma.

A arquitetura de segurança deve ser acordada antes do início da integração em produção. Ela afeta como os sistemas parceiros validam usuários, emitem tokens, armazenam segredos, recebem eventos, monitoram operações e respondem a incidentes.

ComponentePode conterNão deve conter
Interface parceiraConfiguração pública, resultado de entrada de curta duração, estado da interface não sensívelParceiro API segredo, chave de assinatura, credenciais de backend privilegiadas
Backend parceiroMapeamento de usuários, credenciais protegidas, lógica de assinatura, processamento de webhooksSegredos expostos por meio de respostas de clientes ou logs públicos
6MM endpoints de integraçãoSolicitações assinadas aprovadas, tokens e entrega por webhookSuposições não verificadas do usuário do lado do parceiro

O frontend parceiro deve chamar o backend parceiro para operações privilegiadas. O backend valida o usuário parceiro, chama 6MM através do API aprovado ou SDK e retorna apenas o resultado de curta duração necessário pelo frontend.

Camadas de segurança

CamadaFoco necessário
API credenciaisArmazenamento apenas no backend, plano de rotação e controle de acesso.
Assinatura do pedidoControle consistente contra proteção contra timestamp, assinatura e replay.
Embed tokensEmissão de curta duração, verificações de elegibilidade e comportamento claro de invalidação.
WebhooksVerificação de assinatura, idempotência, tentativas e logs de auditoria de eventos.
OperaçõesAcesso a papéis, escalonamento de incidentes, monitoramento e retenção de evidências.

Plano de controle de produção

Área de controleEvidência mínima de implementação
Armazenamento de credenciaisLocalização do gerente secreto, proprietário do acesso, separação do ambiente e processo de rotação.
Entrada do usuárioValidação de sessão, verificação de elegibilidade, fluxo de tokens de curta duração e tratamento de falhas.
Pedidos assinadosAmbiente correto, tempo sincronizado, registro de solicitações e alertas de erro de assinatura.
Operações de ativosIDs de negócio únicos, reconciliação de timeout, consultas de status e caminho de revisão do operador.
WebhooksVerificação de assinatura de corpo bruto, controles de replay, armazenamento de idempotência e processamento seguro para tentativas de reprodução.
MonitoramentoAlertas para falhas de autenticação, tentativas anormais, atraso no webhook e erros operacionais.
Resposta a incidentesProprietário nomeado, canal de escalonamento, retenção de provas e procedimento de revogação de credencial.

Análise do lançamento

Antes da produção:

  1. Desenhar os fluxos de dados do usuário, token, requisição, ativo e webhook.
  2. Marque onde cada credencial é criada, armazenada, usada, registrada, rotacionada e revogada.
  3. Teste tokens expirados, assinaturas inválidas, timeouts, webhooks duplicados e comportamento de reconectão.
  4. Confirmar que as equipes de suporte podem localizar uma operação a partir de sua solicitação ou identificador de negócio.
  5. Complete a Lista de Verificação de Lançamento em Produção.