Архітектура безпеки інтеграції партнерів

Межі довіри дизайну та контроль виробництва для вбудованої торгівлі, API, SDK, вебхуків, передачі активів та операційних інтеграцій.

View as Markdown

Ця сторінка зосереджена на тому, як партнер має розробити безпечну інтеграцію 6MM . Для ширших рівнів безпеки, що використовуються на торговій платформі, див. Архітектура безпеки платформи.

Архітектура безпеки має бути погоджена до початку інтеграції у виробництво. Вона впливає на те, як партнерські системи перевіряють користувачів, випускають токени, зберігають секрети, отримують події, контролюють операції та реагують на інциденти.

КомпонентМоже міститиНе повинен містити
Партнерський фронтендПублічна конфігурація, короткочасний результат введення, нечутливий стан інтерфейсуПартнер API секрет, ключ підписання, привілейовані бекенд-облікові дані
Партнерський бекендВідображення користувачів, захищені облікові дані, логіка підпису, обробка вебхуківСекрети, які розкриваються через відповіді клієнтів або публічні журнали
6MM кінцеві точки інтеграціїЗатверджені підписані запити, токени та доставка вебхуківНепідтверджені припущення користувачів на стороні партнера

Партнерський фронтенд повинен викликати партнерський бекенд для привілейованих операцій. Бекенд перевіряє партнера-користувача, викликає 6MM через затверджену API або SDK і повертає лише короткочасний результат, необхідний фронтенду.

Рівні безпеки

ШарНеобхідна концентрація
API кваліфікаціїЗберігання лише для бекенду, план ротації та контроль доступу.
Підписання запитівПослідовна обробка часової мітки, підпису та захисту від повтору.
Вбудовувані токениКороткочасна видача, перевірки права на участь і явна поведінка недійсності.
WebhooksЖурнали перевірки підписів, ідемпотентності, повторень та аудиту події.
ЕксплуатаціяРолі доступу, ескалації інцидентів, моніторингу та збереження доказів.

План контролю виробництва

Контрольна зонаМінімальні докази впровадження
Зберігання облікових данихРозташування секретного менеджера, власник доступу, розділення середовища та процес ротації.
Запис користувачаПеревірка сесій, перевірка відповідності, короткочасний потік токенів та обробка збоїв.
Підписані запитиПравильне середовище, синхронізований час, логування запитів і сповіщення про помилки підпису.
Операції з активамиУнікальні бізнес-ідентифікатори, узгодження тайм-ауту, запити статусу та шлях перегляду оператора.
WebhooksВерифікація підпису сирого тіла, контроль повторів, збереження ідемпотентності та обробка при повторному засіданні.
МоніторингСповіщення про помилки автентифікації, аномальні повторні спроби, затримки вебхуків та операційні помилки.
Реагування на інцидентиНазваний власник, канал ескалації, зберігання доказів та процедура анулювання кваліфікації.

Огляд запуску

До виробництва:

  1. Намалюйте потоки даних користувача, токена, запиту, активу та вебхука.
  2. Позначте, де створено, збережено, використано кожне облікове дані, зареєстровано, повернулося та відкликалося.
  3. Тестувати прострочені токени, недійсні підписи, тайм-аути, дублювати вебхуки та поведінку при повторному підключенні.
  4. Підтвердити, що команди підтримки можуть знайти операцію за запитом або бізнес-ідентифікатором.
  5. Заповніть Контрольний список запуску виробництва.