Arquitetura de Segurança de Integração de Parceiros
Arquitetura de Segurança de Integração de Parceiros
Projete limites de confiança e controlos de produção para negociação embutida, API, SDK, webhook, transferência de ativos e integrações operacionais.
Esta página foca-se em como um parceiro deve desenhar uma integração 6MM segura. Para as camadas de segurança mais amplas utilizadas na plataforma de negociação, veja Arquitetura de Segurança da Plataforma.
A arquitetura de segurança deve ser acordada antes do início da integração em produção. Afeta a forma como os sistemas parceiros validam os utilizadores, emitem tokens, armazenam segredos, recebem eventos, monitorizam operações e respondem a incidentes.
Limite de confiança recomendado
O frontend parceiro deve contactar o backend parceiro para operações privilegiadas. O backend valida o utilizador parceiro, chama- 6MM através do API aprovado ou SDK e devolve apenas o resultado de curta duração necessário pelo frontend.
Camadas de segurança
Plano de controlo de produção
Análise do lançamento
Antes da produção:
- Desenhar os fluxos de dados do utilizador, token, pedido, ativo e webhook.
- Assinala onde cada credencial é criada, armazenada, utilizada, registada, rotacionada e revogada.
- Testar tokens expirados, assinaturas inválidas, timeouts, webhooks duplicados e comportamento de religação.
- Confirmar que as equipas de apoio conseguem localizar uma operação a partir do seu pedido ou identificador de negócio.
- Completar a Lista de Verificação de Lançamento de Produção.