Архитектура безопасности платформы
Архитектура безопасности платформы
Изучите уровни безопасности, используемые в 6MM торговой инфраструктуре, API, SDK, вебхуках и интеграциях партнёров.
6MM документация по безопасности сосредоточена на готовности к производству партнёров. Цель — поддерживать стабильность торговой инфраструктуры, одновременно чётко обозначая границы ответственности.
Уровни безопасности
Обязанности партнёра
- Хранить API секреты и ключи для входа в браузеры и мобильные приложения.
- Проверять сессии партнёров перед выдачей учетных данных для входа в торговлю.
- Реализовать проверку идемпотентности вебхука и состояния терминала.
- Вести операционные журналы для потоков счетов, заказов, переводов и вебхуков.
Границы интеграционного доверия
Проверка производства
- Тест истек, аннулирован и неправильно распределён обхват данных.
- Тестирование изменённых тел вебхуков, дублированных обратных вызовов, задерживаемых обратных вызовов и тайм-аутов конечных точек.
- Подтвердить, что логи редактируют секреты, токены доступа и полезные нагрузки для конфиденциальных запросов.
- Оповещение о повторяющихся сбоях сигнатур, аномальной активности порядка, различиях в сверке и нестабильности соединения.
- Задокументировать владельца и путь реагирования на предметы раскрытия учетных данных, сбоя вебхука и торговых инцидентов.