أمان مفاتيح API
التخزين
متغيرات البيئة
تدوير المفاتيح
فرض HTTPS
التحقق من صحة الطلبات
التعامل مع البيانات الحساسة
لا تسجِّل البيانات الحساسة
حماية أرقام الهاتف
تأمين أكواد البطاقات
تحديد معدل الطلبات
القائمة البيضاء لعناوين IP
تواصل مع الدعم لإضافة عناوين IP الخاصة بخادمك إلى القائمة البيضاء لأمان إضافي.
تسجيل المراجعة
رسائل الخطأ
الإعداد الآمن
أمان التبعيات
التشفير في وقت الراحة
قائمة التحقق الأمني
1
مفاتيح API
✓ مخزّنة في متغيرات البيئة ✓ غير ملتزم بها في نظام إدارة الإصدارات ✓ يتم تدويرها دورياً
2
HTTPS
✓ جميع الطلبات تستخدم HTTPS ✓ التحقق من الشهادة مفعّل
3
التحقق من المدخلات
✓ جميع المدخلات يتم التحقق منها قبل استدعاءات API ✓ التحقق بالمخطط مطبّق
4
التسجيل
✓ البيانات الحساسة غير مسجّلة ✓ سجلات المراجعة مفعّلة ✓ معرّفات الطلبات مُتتبَّعة
5
تحديد معدل الطلبات
✓ تحديد من جانب العميل ✓ منطق إعادة المحاولة مع التراجع التدريجي
6
حماية البيانات
✓ البيانات الحساسة مشفّرة في وقت الراحة ✓ أرقام الهاتف مُخفاة في السجلات ✓ أكواد البطاقات محمية
ملخص أفضل الممارسات
لا تكشف المفاتيح أبداً
استخدم متغيرات البيئة
استخدم HTTPS دائماً
أمّن جميع الاتصالات
تحقق من كل شيء
افحص المدخلات قبل الإرسال
شفّر البيانات الحساسة
احمِ البيانات في وقت الراحة
ذات صلة
المصادقة
إعداد مفاتيح API
معالجة الأخطاء
التعامل مع الأخطاء بأمان

