امنیتی که میتوانید بر پایهٔ آن بسازید
امنیت بخش درجهیک RoutexAPI است، نه فکری ثانویه. اینجا نحوهٔ محافظت ما از اعتبارنامهها و دادهها را میبینید.
رازهای مبدأ هرگز نمایان نمیشوند
اعتبارنامهٔ مبدأ یک ناشر در حالت سکون بهصورت پاکتی رمزنگاری شده و فقط در حافظهٔ درخواست دروازه رمزگشایی میشود. هرگز ثبت، بازگردانده، ذخیره یا نمایش داده نمیشود — فقط دروازه میتواند از آن برای رسیدن به مبدأ استفاده کند.
کلیدهای مصرفکننده هش میشوند
کلیدهای APIای که خریداران برای فراخوانی دروازه استفاده میکنند در حالت سکون با Argon2id هش میشوند و فقط یکبار هنگام ایجاد بهطور کامل نمایش داده میشوند. کلیدها را میتوان با یک دورهٔ مهلت چرخاند.
حسابها و نشستها
گذرواژههای حساب با Argon2id هش میشوند، احراز هویت دوعاملی اختیاری TOTP پشتیبانی میشود، و نشستها از توکنهای دسترسی کوتاهعمر با توکنهای تازهسازی چرخشی و تشخیص استفادهٔ مجدد بهره میبرند.
کمترین امتیاز و جداسازی
مجوزدهی برای هر عمل روی سرور با بررسیهای مالکیت مبتنی بر رد پیشفرض اعمال میشود، بنابراین یک کاربر هرگز نمیتواند به APIها، اشتراکها یا کلیدهای کاربر دیگر دست یابد.
