Kiến trúc bảo mật tích hợp đối tác
Kiến trúc bảo mật tích hợp đối tác
Thiết kế ranh giới tin cậy và kiểm soát sản xuất cho giao dịch nhúng, API, SDK, webhook, chuyển giao tài sản và tích hợp vận hành.
Trang này tập trung vào cách đối tác nên thiết kế tích hợp 6MM an toàn. Để biết các lớp bảo mật rộng hơn được sử dụng trên toàn nền tảng giao dịch, xem Kiến trúc Bảo mật Nền tảng.
Kiến trúc bảo mật nên được thống nhất trước khi bắt đầu tích hợp sản xuất. Nó ảnh hưởng đến cách các hệ thống đối tác xác thực người dùng, phát hành token, lưu trữ bí mật, nhận sự kiện, giám sát hoạt động và phản ứng với sự cố.
Ranh giới tin cậy được khuyến nghị
Frontend đối tác nên gọi backend đối tác để thực hiện các thao tác đặc quyền. Backend xác thực người dùng đối tác, gọi 6MM qua API hoặc SDK được phê duyệt, và chỉ trả về kết quả ngắn hạn mà frontend cần.
Các lớp bảo mật
Kế hoạch kiểm soát sản xuất
Đánh giá khi ra mắt
Trước khi sản xuất:
- Vẽ các luồng dữ liệu người dùng, token, yêu cầu, tài sản và webhook.
- Đánh dấu vị trí mỗi thông tin đăng nhập được tạo, lưu trữ, sử dụng, ghi lại, xoay và thu hồi.
- Kiểm tra các token hết hạn, chữ ký không hợp lệ, thời gian chờ, webhook trùng lặp và hành vi kết nối lại.
- Xác nhận rằng các nhóm hỗ trợ có thể xác định vị trí một thao tác từ yêu cầu hoặc định danh doanh nghiệp của nó.
- Hoàn thành Danh sách kiểm tra ra mắt sản xuất.