Skip to main content

أمان مفاتيح API

التخزين

لا تُضمِّن مفاتيح API في نظام التحكم بالإصدار أو تعرِّضها في كود جانب العميل أبداً.

متغيرات البيئة

تدوير المفاتيح

فرض HTTPS

التحقق من صحة الطلبات

التعامل مع البيانات الحساسة

لا تسجِّل البيانات الحساسة

حماية أرقام الهاتف

تأمين أكواد البطاقات

تحديد معدل الطلبات

القائمة البيضاء لعناوين IP

تواصل مع الدعم لإضافة عناوين IP الخاصة بخادمك إلى القائمة البيضاء لأمان إضافي.

تسجيل المراجعة

رسائل الخطأ

الإعداد الآمن

أمان التبعيات

التشفير في وقت الراحة

قائمة التحقق الأمني

1

مفاتيح API

✓ مخزّنة في متغيرات البيئة ✓ غير ملتزم بها في نظام إدارة الإصدارات ✓ يتم تدويرها دورياً
2

HTTPS

✓ جميع الطلبات تستخدم HTTPS ✓ التحقق من الشهادة مفعّل
3

التحقق من المدخلات

✓ جميع المدخلات يتم التحقق منها قبل استدعاءات API ✓ التحقق بالمخطط مطبّق
4

التسجيل

✓ البيانات الحساسة غير مسجّلة ✓ سجلات المراجعة مفعّلة ✓ معرّفات الطلبات مُتتبَّعة
5

تحديد معدل الطلبات

✓ تحديد من جانب العميل ✓ منطق إعادة المحاولة مع التراجع التدريجي
6

حماية البيانات

✓ البيانات الحساسة مشفّرة في وقت الراحة ✓ أرقام الهاتف مُخفاة في السجلات ✓ أكواد البطاقات محمية

ملخص أفضل الممارسات

لا تكشف المفاتيح أبداً

استخدم متغيرات البيئة

استخدم HTTPS دائماً

أمّن جميع الاتصالات

تحقق من كل شيء

افحص المدخلات قبل الإرسال

شفّر البيانات الحساسة

احمِ البيانات في وقت الراحة

ذات صلة

المصادقة

إعداد مفاتيح API

معالجة الأخطاء

التعامل مع الأخطاء بأمان