Архитектура безопасности интеграции партнёров
Архитектура безопасности интеграции партнёров
Границы траста и контроль производства для встроенной торговли, API, SDK, webhook, передачи активов и операционных интеграций.
Эта страница посвящена тому, как партнёр должен проектировать безопасную интеграцию 6MM . Для более широких уровней безопасности, используемых на торговой платформе, см. Архитектура безопасности платформы.
Архитектура безопасности должна быть согласована до начала интеграции в производство. Это влияет на то, как партнерские системы проверяют пользователей, выпускают токены, хранят секреты, принимают события, контролируют операции и реагируют на инциденты.
Рекомендуемая граница траста
Партнёрский фронтенд должен вызывать партнёрский бэкэнд для выполнения привилегированных операций. Бэкенд проверяет партнера, вызывает 6MM через утверждённый API или SDK и возвращает только кратковременный результат, необходимый фронтенду.
Уровни безопасности
План контроля производства
Обзор запуска
До производства:
- Нарисовать потоки данных пользователя, токена, запроса, актива и вебхука.
- Отмечайте, где создаются, хранятся, используются, ведутся, ротируются и отзываются каждую учетную запись.
- Тестирование просроченных токенов, недействительных подписей, тайм-аутов, дублирования вебхуков и повторного подключения.
- Убедитесь, что команды поддержки могут определить операцию по запросу или бизнес-идентификатору.
- Заполнить Чек-лист запуска производства.