Documents

Guide des API

Les exemples d'API décrivent uniquement les modèles d'intégration et doivent rester alignés sur les points de terminaison Shield-Api implémentés.

NOYAU DE BOUCLIERProtocole de sécurité bleu

Détails

Des déclarations claires et des limites explicites

Configuration

Utilisez des URL de base et des clés API spécifiques à l'environnement. Faites pivoter les clés avec des fenêtres qui se chevauchent afin que les services puissent se déployer en toute sécurité.

Vérification du webhook

Vérifiez l'en-tête de signature, l'horodatage et les octets du corps avant d'accepter un événement. Traitez les livraisons en double comme normales et procédez de manière idempotente.

Comportement incident

Prédéfinissez si chaque flux échoue à l'ouverture ou à la fermeture, qui est interrogé et comment les approbations manuelles sont traitées lors d'un fonctionnement dégradé.