RoutexAPI

Üzerine inşa edebileceğiniz güvenlik

Güvenlik, RoutexAPI'in sonradan akla gelen bir eklentisi değil, birinci sınıf bir parçasıdır. Kimlik bilgilerini ve verileri işte böyle koruyoruz.

Upstream gizli anahtarları asla açığa çıkmaz

Bir yayıncının upstream kimlik bilgisi durağan halde zarf şifrelemesiyle şifrelenir ve yalnızca ağ geçidi istek belleğinde çözülür. Asla günlüğe kaydedilmez, döndürülmez, önbelleğe alınmaz veya gösterilmez — upstream'e ulaşmak için onu yalnızca ağ geçidi kullanabilir.

Tüketici anahtarları karma ile saklanır

Alıcıların ağ geçidini çağırmak için kullandığı API anahtarları durağan halde Argon2id ile karma haline getirilir ve tam olarak yalnızca oluşturma sırasında bir kez gösterilir. Anahtarlar bir alıştırma süresiyle döndürülebilir.

Hesaplar ve oturumlar

Hesap parolaları Argon2id ile karma haline getirilir, isteğe bağlı TOTP iki faktörlü kimlik doğrulama desteklenir ve oturumlar; dönen yenileme belirteçleri ve yeniden kullanım tespitiyle kısa ömürlü erişim belirteçleri kullanır.

En az ayrıcalık ve yalıtım

Yetkilendirme, varsayılan olarak reddet ilkesine dayalı sahiplik kontrolleriyle her eylem için sunucuda uygulanır, böylece bir kullanıcı asla başka bir kullanıcının API'lerine, aboneliklerine veya anahtarlarına ulaşamaz.