Dokumente

API-Leitfaden

API-Beispiele beschreiben nur Integrationsmuster und müssen mit den implementierten Shield-API-Endpunkten übereinstimmen.

SCHILDKERNBlaues Sicherheitsprotokoll

Details

Klare Aussagen und klare Grenzen

Konfiguration

Verwenden Sie umgebungsspezifische Basis-URLs und API-Schlüssel. Drehen Sie Schlüssel mit überlappenden Fenstern, damit Dienste sicher bereitgestellt werden können.

Webhook-Überprüfung

Überprüfen Sie den Signaturheader, den Zeitstempel und die Textbytes, bevor Sie ein Ereignis akzeptieren. Behandeln Sie die doppelte Zustellung als normal und verarbeiten Sie sie idempotent.

Vorfallverhalten

Definieren Sie vorab, ob jeder Flow offen oder geschlossen ausfällt, wer ausgelagert wird und wie manuelle Genehmigungen bei eingeschränktem Betrieb gehandhabt werden.