En az yetki ile başlayın
Her entegrasyonun ihtiyaç duyduğu kadar veriye ve işleme erişmesi gerekir. Tek bir geniş yetkili hesap yerine, uygulama ve iş akışı bazında ayrı kimlikler kullanmak erişimi sınırlandırmayı ve incelemeyi kolaylaştırır.
Hata kaydı yalnızca teknik ekip için değildir
Başarısız veri aktarımında tarih, işlem türü, ilgili kayıt anahtarı ve güvenli hata özeti saklanmalıdır. Böylece operasyon ekibi hangi siparişin veya belgenin tekrar işleneceğini görebilir; teknik ekip de tekrar eden sorunun kaynağını daha hızlı bulur.
Token ve gizli bilgileri yönetin
API anahtarları kod deposunda, ekran görüntülerinde veya ortak dokümanlarda tutulmamalıdır. Erişim anahtarlarının sorumlusu, yenileme periyodu ve iptal süreci belli olmalı; çalışan veya tedarikçi değişiminde erişimler gecikmeden gözden geçirilmelidir.
Bu içerik genel bilgilendirme amaçlıdır. Mevzuat ve teknik sürüm bilgileri uygulama öncesinde resmi, güncel kaynaklardan doğrulanmalıdır.
