Arquitetura de Segurança de Integração de Parceiros

Projete limites de confiança e controlos de produção para negociação embutida, API, SDK, webhook, transferência de ativos e integrações operacionais.

Ver como Markdown

Esta página foca-se em como um parceiro deve desenhar uma integração 6MM segura. Para as camadas de segurança mais amplas utilizadas na plataforma de negociação, veja Arquitetura de Segurança da Plataforma.

A arquitetura de segurança deve ser acordada antes do início da integração em produção. Afeta a forma como os sistemas parceiros validam os utilizadores, emitem tokens, armazenam segredos, recebem eventos, monitorizam operações e respondem a incidentes.

ComponentePode conterNão deve conter
Frontend parceiroConfiguração pública, resultado de entrada de curta duração, estado da interface não sensívelParceiro API segredo, chave de assinatura, credenciais privilegiadas no backend
Backend parceiroMapeamento de utilizadores, credenciais protegidas, lógica de assinatura, processamento de webhooksSegredos expostos através de respostas de clientes ou registos públicos
6MM endpoints de integraçãoPedidos assinados aprovados, tokens e entrega por webhookSuposições não verificadas do lado do parceiro

O frontend parceiro deve contactar o backend parceiro para operações privilegiadas. O backend valida o utilizador parceiro, chama- 6MM através do API aprovado ou SDK e devolve apenas o resultado de curta duração necessário pelo frontend.

Camadas de segurança

CamadaFoco obrigatório
API credenciaisArmazenamento apenas no backend, plano de rotação e controlo de acesso.
Assinatura do pedidoTolerância consistente contra proteção contra a assinatura e repetições.
Embed tokensEmissão de curta duração, verificações de elegibilidade e comportamento claro de invalidação.
WebhooksVerificação de assinatura, idempotência, tentativas e registos de auditoria de eventos.
OperaçõesPapéis de acesso, escalonamento de incidentes, monitorização e retenção de provas.

Plano de controlo de produção

Área de controloEvidência mínima de implementação
Armazenamento de credenciaisLocalização do gestor secreto, proprietário do acesso, separação do ambiente e processo de rotação.
Entrada do utilizadorValidação de sessões, verificação de elegibilidade, fluxo de tokens de curta duração e gestão de falhas.
Pedidos assinadosAmbiente correto, hora sincronizada, registo de pedidos e alertas de erro de assinatura.
Operações de ativosIDs de negócio únicos, reconciliação de timeout, consultas de estado e percurso de revisão do operador.
WebhooksVerificação de assinatura de corpo bruto, controlos de reprodução, armazenamento de idempotência e processamento seguro para retentativas.
MonitorizaçãoAlertas para falhas de autenticação, tentativas anormais, atraso no webhook e erros operacionais.
Resposta a incidentesProprietário nomeado, canal de escalonamento, retenção de provas e procedimento de revogação de credenciais.

Análise do lançamento

Antes da produção:

  1. Desenhar os fluxos de dados do utilizador, token, pedido, ativo e webhook.
  2. Assinala onde cada credencial é criada, armazenada, utilizada, registada, rotacionada e revogada.
  3. Testar tokens expirados, assinaturas inválidas, timeouts, webhooks duplicados e comportamento de religação.
  4. Confirmar que as equipas de apoio conseguem localizar uma operação a partir do seu pedido ou identificador de negócio.
  5. Completar a Lista de Verificação de Lançamento de Produção.