GetAPI.ONE
تأمين تكامل GetAPI.ONE
أبقِ المفاتيح في خوادم موثوقة، وأصدر اعتمادات محدودة، وتحقق من طلبات المستخدمين، وقلل السجلات الحساسة وجهز استجابة للانكشاف تستند إلى الأدلة.
حصر الأصول وحدود الثقة
- حدد كل موضع ينشئ مفتاح ONE أو يخزنه أو يقرؤه أو يرسله أو يسجله أو يدوّره.
- افصل المتصفح والتطبيق المحمول وخلفيتك وأسرار النشر وGetAPI.ONE والسجلات وصادرات الدعم كمناطق ثقة مستقلة.
- عيّن مسؤولًا وحصة وصلاحية محددتين لكل مفتاح تطوير وإنتاج.
Untrusted client → authenticated application backend → GetAPI.ONE
key stays here ───────────────┘تطبيق الحد الأدنى من الضوابط
- أنشئ مفاتيح منفصلة للبيئات والأعمال بصلاحية وحصة مقصودتين.
- احفظ المفاتيح في مدير أسرار أو بيئة عملية محمية، واستبعد ملفات الأسرار المحلية من إدارة الإصدارات.
- صادق مستخدميك وفوّض العملية وتحقق من النموذج والنقطة والحجم والعدد وحدود المدخل قبل التمرير.
- طبّق مهلات وحدود تزامن ومعدل وتنبيهات إنفاق مناسبة للعمل.
- سجل المعرفات والنتائج الآمنة، وأخفِ Authorization وملفات الارتباط وكلمات المرور والرموز والمطالبات والبيانات الشخصية حسب الحاجة.
- تواصل عبر /support وتحقق من الوجهة الرسمية وهوية المجموعة قبل النشر، وأبعد المفاتيح وكلمات المرور وبيانات الدفع ورموز التحقق عن كل مجموعة أو رسالة خاصة.
Allow-list: endpoint + model + bounded fields
Reject: unknown endpoint, excessive count, oversized input, missing user authorization
Redact: Authorization, Cookie, password, verification code, raw API keyمراجعة قائمة الضوابط
| الخطر | الضابط |
|---|---|
| مفتاح منسوخ في شفرة المتصفح | انقل الاستدعاء خلف خادم مصادق عليه ودوّر المفتاح المكشوف. |
| إنفاق غير متوقع | حدد حصة المفتاح وصلاحيته وأضف حدود المستخدم ومراقبة الاستخدام. |
| إساءة استخدام المطالبة أو الملف | تحقق من النوع والحجم والعدد وسياسة المحتوى والتفويض قبل التمرير. |
| حزمة دعم حساسة | استبدل الأسرار بقيم نائبة وأدرج أصغر أدلة قابلة للتكرار فقط. |
| انتحال قناة الدعم | عد إلى /support وتحقق من الوجهة وهوية المجموعة، ولا تواصل محادثة تطلب أسرارًا أو بيانات دفع. |
التحقق من النتيجة المتوقعة
- لا يظهر مفتاح ONE حقيقي في بحث المستودع أو العميل المبني.
- لا يمكن للمستخدم اختيار نقطة أو نموذج أو عدد أو حجم وسائط غير مصرح به عبر API العام.
- تسمح السجلات بالتشخيص بمعرفات آمنة دون تخزين اعتمادات كاملة.
- يستطيع المسؤول تعطيل المفتاح واستبداله دون إعادة بناء تطبيق العميل.
الاستجابة للاشتباه بالانكشاف
- عطّل المفتاح المتأثر أو دوّره أولًا؛ لا تنتظر اكتمال التحقيق.
- راجع سجلات ONE والتطبيق لأصغر نافذة زمنية ذات صلة.
- أزل السر من النشر النشط والسجل حيث يقتضي إجراء الحوادث ذلك.
- استعد الخدمة بمفتاح محدود جديد ثم وثّق السبب والأثر والوقاية.