İş Ortağı Entegrasyonu Güvenlik Mimarisi
İş Ortağı Entegrasyonu Güvenlik Mimarisi
Gömülü ticaret, API, SDK, webhook, varlık transferi ve operasyonel entegrasyonlar için güven sınırları ve üretim kontrolleri tasarlayın.
Bu sayfa, bir ortağın güvenli bir 6MM entegrasyonunu nasıl tasarlaması gerektiğine odaklanır. Ticaret platformunda kullanılan daha geniş güvenlik katmanları için bakınız Platform Güvenlik Mimarisi.
Üretim entegrasyonu başlamadan önce güvenlik mimarisi üzerinde anlaşma sağlanmalıdır. Bu, ortak sistemlerin kullanıcıları nasıl doğruladığını, token çıkardığını, sırları nasıl sakladığını, olayları nasıl aldığını, işlemleri nasıl izlediğini ve olaylara nasıl yanıt verdiğini etkiler.
Önerilen güven sınırı
Ortak ön uç, ayrıcalıklı işlemler için ortak arka uçunu çağırmalıdır. Backend, ortak kullanıcıyı doğrular, onaylanan API veya SDKüzerinden 6MM çağırır ve sadece ön tarafın ihtiyaç duyduğu kısa ömürlü sonucu döndürür.
Güvenlik katmanları
Üretim kontrol planı
Fırlatma incelemesi
Üretim öncesi:
- Kullanıcı, token, taleb, varlık ve webhook veri akışlarını çizin.
- Her kimlik bilgilerinin nerede oluşturulduğunu, saklandığını, kullanıldığını, kaydedildiğini, döndürüldüğünü ve iptal edildiğini işaretleyin.
- Süresi dolmuş tokenları, geçersiz imzaları, zaman aşımlarını, yineleştirilen webhooksve yeniden bağlantı davranışını test edin.
- Destek ekiplerinin bir operasyonu isteği veya iş tanımlayıcısı üzerinden bulabildiğini doğrulayın.
- Tamamla Üretim Başlatma Kontrol Listesi.