Batas integrasi
Lingkungan API
Alamat API, kredensial, hak akses, klasifikasi data, dan batas penggunaan berlaku untuk setiap lingkungan. Jangan memindahkannya ke lingkungan lain tanpa persetujuan.
Sandbox publik belum tersedia. Pengiriman permintaan melalui Scalar tetap dinonaktifkan sampai sandbox, autentikasi, batas permintaan, dan kebijakan data uji disetujui.
Batas setiap lingkungan
| Lingkungan | Tujuan | Batas keamanan |
|---|---|---|
| Pengembangan lokal | Membangun aplikasi dan memeriksa struktur data. | Gunakan placeholder atau nilai nonproduksi yang disetujui; jangan menyalin data produksi. |
| Sandbox | Menguji permintaan API bila tersedia. | Gunakan kredensial terpisah dan data uji yang dibatasi; tidak boleh mengubah data produksi. |
| Pengujian/UAT | Menguji integrasi sebelum masuk produksi. | Pisahkan kredensial, batasi akses penguji, nonaktifkan indeks mesin pencari, dan gunakan tujuan backend yang disetujui. |
| Produksi | Menjalankan integrasi resmi. | Gunakan kredensial khusus produksi, hak akses minimum, pemantauan, rotasi, dan penanggung jawab yang jelas. |
Konfigurasi aplikasi
- Simpan alamat API dan kredensial di pengelola rahasia sisi server.
- Jangan mengirim kredensial produksi ke browser, aplikasi seluler, log, tangkapan layar, atau artefak CI publik.
- Gunakan timeout, batasi percobaan ulang, dukung pembatalan, dan pantau setiap lingkungan secara terpisah.
- Periksa penerbit, penerima, cakupan, dan masa berlaku jika autentikasi menggunakan token.
- Ganti kredensial ketika penanggung jawab berubah atau kredensial diduga bocor.
Sebelum masuk produksi
Pastikan endpoint, hak penggunaan data, pemeriksaan keamanan, penanggung jawab bantuan, rencana pemulihan, serta aturan nilai kosong, tanggal, dan error sudah disetujui.
