Üzerine inşa edebileceğiniz güvenlik
Güvenlik, RoutexAPI'in sonradan akla gelen bir eklentisi değil, birinci sınıf bir parçasıdır. Kimlik bilgilerini ve verileri işte böyle koruyoruz.
Upstream gizli anahtarları asla açığa çıkmaz
Bir yayıncının upstream kimlik bilgisi durağan halde zarf şifrelemesiyle şifrelenir ve yalnızca ağ geçidi istek belleğinde çözülür. Asla günlüğe kaydedilmez, döndürülmez, önbelleğe alınmaz veya gösterilmez — upstream'e ulaşmak için onu yalnızca ağ geçidi kullanabilir.
Tüketici anahtarları karma ile saklanır
Alıcıların ağ geçidini çağırmak için kullandığı API anahtarları durağan halde Argon2id ile karma haline getirilir ve tam olarak yalnızca oluşturma sırasında bir kez gösterilir. Anahtarlar bir alıştırma süresiyle döndürülebilir.
Hesaplar ve oturumlar
Hesap parolaları Argon2id ile karma haline getirilir, isteğe bağlı TOTP iki faktörlü kimlik doğrulama desteklenir ve oturumlar; dönen yenileme belirteçleri ve yeniden kullanım tespitiyle kısa ömürlü erişim belirteçleri kullanır.
En az ayrıcalık ve yalıtım
Yetkilendirme, varsayılan olarak reddet ilkesine dayalı sahiplik kontrolleriyle her eylem için sunucuda uygulanır, böylece bir kullanıcı asla başka bir kullanıcının API'lerine, aboneliklerine veya anahtarlarına ulaşamaz.
