Batas integrasi

Lingkungan API

Alamat API, kredensial, hak akses, klasifikasi data, dan batas penggunaan berlaku untuk setiap lingkungan. Jangan memindahkannya ke lingkungan lain tanpa persetujuan.

Sandbox publik belum tersedia. Pengiriman permintaan melalui Scalar tetap dinonaktifkan sampai sandbox, autentikasi, batas permintaan, dan kebijakan data uji disetujui.

Batas setiap lingkungan

LingkunganTujuanBatas keamanan
Pengembangan lokalMembangun aplikasi dan memeriksa struktur data.Gunakan placeholder atau nilai nonproduksi yang disetujui; jangan menyalin data produksi.
SandboxMenguji permintaan API bila tersedia.Gunakan kredensial terpisah dan data uji yang dibatasi; tidak boleh mengubah data produksi.
Pengujian/UATMenguji integrasi sebelum masuk produksi.Pisahkan kredensial, batasi akses penguji, nonaktifkan indeks mesin pencari, dan gunakan tujuan backend yang disetujui.
ProduksiMenjalankan integrasi resmi.Gunakan kredensial khusus produksi, hak akses minimum, pemantauan, rotasi, dan penanggung jawab yang jelas.

Konfigurasi aplikasi

  • Simpan alamat API dan kredensial di pengelola rahasia sisi server.
  • Jangan mengirim kredensial produksi ke browser, aplikasi seluler, log, tangkapan layar, atau artefak CI publik.
  • Gunakan timeout, batasi percobaan ulang, dukung pembatalan, dan pantau setiap lingkungan secara terpisah.
  • Periksa penerbit, penerima, cakupan, dan masa berlaku jika autentikasi menggunakan token.
  • Ganti kredensial ketika penanggung jawab berubah atau kredensial diduga bocor.

Sebelum masuk produksi

Pastikan endpoint, hak penggunaan data, pemeriksaan keamanan, penanggung jawab bantuan, rencana pemulihan, serta aturan nilai kosong, tanggal, dan error sudah disetujui.