סקירה כללית

בקטע הזה נסביר איך ליצור קישוריות ולספק פרטים בדפוסי העיצוב ובמודל האבטחה של API.

פרטי התקשורת של ה-API

התקשורת עם Standard Payments API כוללת את שכבת התעבורה וגם לאבטחת שכבת האפליקציות. שכבת התחבורה משתמשת ב-TLS כדי לאבטח בקשות HTTP (HTTPS) בשכבת האפליקציות נעשה שימוש PGP או הצפנת JWE. בנוסף, בסטנדרטים של הפרוטוקולים שלנו אפשר למצוא פרטים על דפוסי העיצוב והאסטרטגיה לעיצוב API שלנו לשמירה על חיבור יציב שותפים.

בורסות מפתח

צריך לבצע רוטציה של מפתחות הצפנה לפני שהתוקף שלהם פג או אם הם בסיכון. כחלק מההטמעה, צריך להיות לכם תהליך על ניהול זירות המסחר האלה.

כדי לוודא שרוטציית מפתחות לא גורמת להפסקות זמניות בשירות או דורשת שהן לא יגרמו הרבה תקורת הניהול, שותפים רגילים בפרופיל התשלומים חייבים לתמוך בשימוש של כמה מפתחות הצפנה בו-זמנית. במהלך רוטציית מפתחות, מפתח שני להיות מהימנים ומאומתים שיפעלו כראוי לפני שהמפתח הישן יוסר.