Där API-säkerheten brister i modern e-handel
Att koppla samman fler system är det som får en modern e-handelsverksamhet att fungera. Det är också det som skapar mer risk. Varje nytt verktyg du lägger till är ytterligare ett API som delar data med resten av stacken. Risken växer med antalet kopplingar, inte med hur ny din plattform är.
Problemet är sällan ett stort hål. Det är små luckor som ackumuleras. En koppling använder en modern inloggningsmetod, en annan körs fortfarande på en gammal nyckel som någon skrev in i koden för flera år sedan. En krypterar sin trafik, en annan sattes upp snabbt och kontrollerades aldrig igen. Inga två kopplingar är säkrade på samma sätt, och ingen har en fullständig översikt över vilken data som passerar vilken länk. Detta är den bredare frågan som e-handelsdatasäkerhet handlar om, men API-lagret är där det faktiskt visar sig.
God API-säkerhet är inget du köper en gång. Det är en uppsättning vanor du tillämpar på varje koppling, varje gång. Avsnitten nedan behandlar de som är viktigast. Sedan tittar vi på den del de flesta team kämpar med, nämligen att göra allt detta konsekvent när stacken växer.
Autentisera och auktorisera varje API-anrop
Börja med identitet. Varje förfrågan till dina system bör visa vem som gör den och vad den får göra. Ingen koppling bör köras med en delad eller permanent nyckel.
Använd inloggningsmetoder där åtkomsten löper ut, som OAuth 2.0, istället för fasta API-nycklar som ligger i ett skript för alltid. Ge varje koppling endast den åtkomst den behöver. På så sätt kan en stulen nyckel för ditt fraktverktyg inte komma åt kundens betalningsuppgifter. Där ett system stöder det, hantera åtkomst på en central plats via SSO, så att du snabbt kan bevilja eller ta bort den.
Tips: Börja med att lista alla inloggningsuppgifter som dina integrationer använder. Du kan inte skydda det som ingen har skrivit ner.
Vilken data ska egentligen passera varje koppling?
Endast de fält som det mottagande systemet behöver, och inget mer. Ett fraktverktyg behöver en adress och en orderrad. Det behöver inte en kunds fullständiga betalningshistorik, så det ska aldrig få det.
Kryptera allt under överföring, vid varje anrop, inklusive trafik mellan interna system. Begränsa sedan varje koppling till den data den faktiskt överför, och dölj eller släpp fält som det andra systemet inte har någon anledning att behålla. Att skicka mindre data minskar din exponering om en koppling bryts. Det minskar också dina skyldigheter kring var reglerad data får lagras, vilket är kärnan i de flesta gränsöverskridande dataöverföringar.
Logga och övervaka varje dataflöde
Du kan inte skydda det du inte kan se. Varje API-anrop och fel bör loggas: vad som flyttades, när och mellan vilka system.
Att logga är bara halva jobbet. Den andra halvan är att övervaka dessa loggar för något ovanligt, som en plötslig ökning av misslyckade inloggningar, en anslutning som plötsligt hämtar betydligt fler poster än normalt, eller aktivitet vid en tidpunkt då det flödet aldrig körs. Varningar för dessa tecken upptäcker ett problem på några minuter istället för vid nästa revision. En fullständig, sökbar historik låter dig också bevisa, efter en incident, exakt vad som exponerades och inte exponerades.








