RoutexAPI

ऐसी सुरक्षा जिस पर आप निर्माण कर सकते हैं

सुरक्षा RoutexAPI का एक प्रथम-श्रेणी हिस्सा है, बाद में सोचा गया विषय नहीं। यहाँ बताया गया है कि हम क्रेडेंशियल और डेटा की रक्षा कैसे करते हैं।

अपस्ट्रीम सीक्रेट कभी उजागर नहीं होते

एक प्रकाशक का अपस्ट्रीम क्रेडेंशियल रेस्ट पर एनवेलप-एन्क्रिप्टेड होता है और केवल गेटवे अनुरोध मेमोरी में डिक्रिप्ट किया जाता है। इसे कभी लॉग, वापस, कैश या दिखाया नहीं जाता — केवल गेटवे ही इसका उपयोग अपस्ट्रीम तक पहुँचने के लिए कर सकता है।

उपभोक्ता कीज़ हैश की जाती हैं

खरीदार गेटवे को कॉल करने के लिए जिन API कीज़ का उपयोग करते हैं, वे रेस्ट पर Argon2id के साथ हैश की जाती हैं और निर्माण के समय केवल एक बार पूरी दिखाई जाती हैं। कीज़ को एक ग्रेस अवधि के साथ रोटेट किया जा सकता है।

अकाउंट और सेशन

अकाउंट पासवर्ड Argon2id के साथ हैश किए जाते हैं, वैकल्पिक TOTP टू-फ़ैक्टर समर्थित है, और सेशन रोटेट होते रिफ़्रेश टोकन तथा पुनः उपयोग पहचान के साथ अल्पकालिक एक्सेस टोकन का उपयोग करते हैं।

न्यूनतम विशेषाधिकार और आइसोलेशन

प्राधिकरण हर क्रिया के लिए सर्वर पर डिफ़ॉल्ट-रूप-से-अस्वीकार स्वामित्व जाँचों के साथ लागू किया जाता है, इसलिए एक उपयोगकर्ता कभी दूसरे उपयोगकर्ता के API, सब्सक्रिप्शन या कीज़ तक नहीं पहुँच सकता।