Архітектура безпеки платформи
Архітектура безпеки платформи
Зрозумійте рівні безпеки, які використовуються 6MM торговельній інфраструктурі, API, SDK, вебхуків та інтеграцій партнерів.
6MM документація з безпеки зосереджена на готовності партнерів до виробництва. Мета — підтримувати стабільну торгову інфраструктуру, одночасно чітко встановлюючи межі відповідальності.
Рівні безпеки
Обов’язки партнера
- Зберігати API секрети та ключі для входу в браузери та мобільні додатки.
- Перевірити сесії партнерів перед виданням облікових даних для входу в торгівлю.
- Реалізувати перевірку ідемпотентності вебхука та стану терміналу.
- Ведення операційних журналів для облікових потоків, замовлень, передач і вебхуків.
Межі інтеграційної довіри
Перевірка виробництва
- Термін дії тесту, анульований і неправильно визначений облікові дані.
- Тестувати змінені тіла вебхуків, дублювати зворотні виклики, затримані зворотні виклики та тайм-аути кінцевих точок.
- Підтвердити, що журнали редагують секрети, токени доступу та конфіденційні запити.
- Сповіщення про повторні збої підпису, аномальну активність порядку, відмінності у звірці та нестабільність з’єднання.
- Документувати власника та шлях реагування на виявлення облікових даних, збій вебхука та інциденти торгівлі.