RoutexAPI

امنیتی که می‌توانید بر پایهٔ آن بسازید

امنیت بخش درجه‌یک RoutexAPI است، نه فکری ثانویه. اینجا نحوهٔ محافظت ما از اعتبارنامه‌ها و داده‌ها را می‌بینید.

رازهای مبدأ هرگز نمایان نمی‌شوند

اعتبارنامهٔ مبدأ یک ناشر در حالت سکون به‌صورت پاکتی رمزنگاری شده و فقط در حافظهٔ درخواست دروازه رمزگشایی می‌شود. هرگز ثبت، بازگردانده، ذخیره یا نمایش داده نمی‌شود — فقط دروازه می‌تواند از آن برای رسیدن به مبدأ استفاده کند.

کلیدهای مصرف‌کننده هش می‌شوند

کلیدهای APIای که خریداران برای فراخوانی دروازه استفاده می‌کنند در حالت سکون با Argon2id هش می‌شوند و فقط یک‌بار هنگام ایجاد به‌طور کامل نمایش داده می‌شوند. کلیدها را می‌توان با یک دورهٔ مهلت چرخاند.

حساب‌ها و نشست‌ها

گذرواژه‌های حساب با Argon2id هش می‌شوند، احراز هویت دوعاملی اختیاری TOTP پشتیبانی می‌شود، و نشست‌ها از توکن‌های دسترسی کوتاه‌عمر با توکن‌های تازه‌سازی چرخشی و تشخیص استفادهٔ مجدد بهره می‌برند.

کمترین امتیاز و جداسازی

مجوزدهی برای هر عمل روی سرور با بررسی‌های مالکیت مبتنی بر رد پیش‌فرض اعمال می‌شود، بنابراین یک کاربر هرگز نمی‌تواند به APIها، اشتراک‌ها یا کلیدهای کاربر دیگر دست یابد.