Архітектура безпеки інтеграції партнерів
Архітектура безпеки інтеграції партнерів
Межі довіри дизайну та контроль виробництва для вбудованої торгівлі, API, SDK, вебхуків, передачі активів та операційних інтеграцій.
Ця сторінка зосереджена на тому, як партнер має розробити безпечну інтеграцію 6MM . Для ширших рівнів безпеки, що використовуються на торговій платформі, див. Архітектура безпеки платформи.
Архітектура безпеки має бути погоджена до початку інтеграції у виробництво. Вона впливає на те, як партнерські системи перевіряють користувачів, випускають токени, зберігають секрети, отримують події, контролюють операції та реагують на інциденти.
Рекомендована межа трасту
Партнерський фронтенд повинен викликати партнерський бекенд для привілейованих операцій. Бекенд перевіряє партнера-користувача, викликає 6MM через затверджену API або SDK і повертає лише короткочасний результат, необхідний фронтенду.
Рівні безпеки
План контролю виробництва
Огляд запуску
До виробництва:
- Намалюйте потоки даних користувача, токена, запиту, активу та вебхука.
- Позначте, де створено, збережено, використано кожне облікове дані, зареєстровано, повернулося та відкликалося.
- Тестувати прострочені токени, недійсні підписи, тайм-аути, дублювати вебхуки та поведінку при повторному підключенні.
- Підтвердити, що команди підтримки можуть знайти операцію за запитом або бізнес-ідентифікатором.
- Заповніть Контрольний список запуску виробництва.