eCommerceLAB

Reference

Bezpieczeństwo i dane

Zasady publiczne. Szczegóły infrastruktury, monitoring, konta i sekrety są dokumentowane poza publiczną stroną.

Sekrety

  • Klucze API są przekazywane tylko kanałem ustalonym z klientem.
  • Klucz modułu sklepu jest pokazywany raz po wygenerowaniu.
  • Sekrety nie powinny trafiać do ticketów, repozytoriów, screenshotów ani publicznej dokumentacji.

Dane

Zakres danych powinien być najmniejszy możliwy dla danego scenariusza. Audyt publiczny korzysta z danych dostępnych bez logowania. Integracje produkcyjne wymagają osobnego ustalenia zakresu encji i retencji.

Dostępy

Dostępy powinny być rozdzielone per sklep i per tenant. Nie używamy jednego wspólnego klucza dla wielu klientów. Wyłączenie sklepu, tenanta, scenariusza lub providera blokuje wykonanie runu.

Publikacja zmian

Tryb testowy to dry_run. Zapis zmian do sklepu, PIM, ERP lub marketplace powinien być włączany dopiero po ustaleniu reguł akceptacji, zakresu odpowiedzialności i sposobu cofnięcia zmiany.