Toimittajan tunnistetietojen, aputyökalujen URL-osoitteiden ja vientilinkkien suojaaminen

Tässä oppaassa kerrotaan, miten toimittajien yksityisiä tunnistetietoja, pyynnön otsakkeita, aputyökalujen luomia URL-osoitteita ja tilikohtaisia XML-vientilinkkejä käsitellään turvallisesti käyttöönoton, vianmäärityksen ja tunnistetietojen vaihdon aikana.


Mihin tässä oppaassa vastataan

Tämä opas on tarkoitettu tilanteisiin, joissa lisäät toimittajan, jaat määritystietoja toisen henkilön kanssa, valmistelet kuvakaappauksia, vaihdat toimittajan tunnistetietoja tai korvaat paljastuneen syöte-URL-osoitteen.

B2BLIX Feed tarvitsee käyttöoikeuden toimittajan tuotetietoihin voidakseen tuoda, yhdistää, käsitellä ja valmistella tiedot vientiä varten. Jotkin tässä työnkulussa käytettävät arvot voivat antaa pääsyn toimittajan yksityisiin tietoihin tai käsiteltyyn tuoteluetteloosi. Siksi niitä on käsiteltävä luottamuksellisina tietoina.

Lyhyt vastaus

Käsittele seuraavia arvoja luottamuksellisina:

  • Toimittajan lähde-URL-osoitteet, erityisesti yksityiset XML- tai JSON-linkit, jotka on toimitettu yrityksesi käyttöön.
  • Käyttäjänimet, salasanat, asiakastunnukset, tunnisteet ja muut todennustiedot.
  • Pyynnön otsakkeet, jotka sisältävät valtuutustietoja tai asiakaskohtaisia arvoja.
  • Aputyökalujen luomat pyyntö-URL-osoitteet, mukaan lukien Also-aputyökalulla luodut URL-osoitteet.
  • Tilikohtaiset vientilinkit, jotka on luotu B2BLIX XML -vientejä varten.

B2BLIX tallentaa toimittamasi tunnistetiedot ja yksityiset lähdetiedot vaadittujen tietosuoja- ja tietoturvatoimenpiteiden mukaisesti. Sinun tulee silti välttää näiden arvojen julkaisemista, välittämistä tai tallentamista paikkoihin, joissa luvattomat henkilöt voivat käyttää niitä.

Tärkeää: Toimittajan lähteen korvaaminen, yhdistämisen rakentaminen uudelleen tai viennin luominen uudelleen voi vaikuttaa tuotteiden tuontiin, varastotietoihin, hintoihin ja ulkoisiin järjestelmiin lähetettäviin päivityksiin. Varmista korvaavat tiedot ja kirjaa tarvittavat määritykset ennen muutosten tekemistä.

Toimittajan lähde-URL ja vienti-URL eivät ole sama asia

Toimittajan lähde-URL-osoitteen toimittaa toimittajasi. Se osoittaa alkuperäisiin tuotetietoihin, jotka B2BLIX Feed tuo järjestelmään. Lähde voi sisältää tuotteita, hintoja, varastomääriä, kuvauksia, kuvia, kategorioita tai muita toimittajan tietoja.

B2BLIX-vienti-URL osoittaa XML-tulosteeseen, joka luodaan sen jälkeen, kun B2BLIX on käsitellyt tuodut toimittajan tiedot. Verkkosivustosi, markkinapaikan tuontityökalu, hintavertailupalvelu tai muu määritetyn XML-rakenteen hyväksyvä järjestelmä voi käyttää tätä tulostetta.

URL-tyyppi Mistä se tulee Mitä se tarjoaa Miten se korvataan
Toimittajan lähde-URL Toimittajaltasi Alkuperäiset toimittajan tuotetiedot Pyydä toimittajalta uusi URL-osoite tai uudet tunnistetiedot
Aputyökalun luoma URL B2BLIX-aputyökalulta, joka käyttää antamiasi toimittajan tietoja Valmisteltu pyyntö-URL toimittajan tietojen käyttämistä varten Luo uusi URL päivitettyjen tunnistetietojen avulla
B2BLIX-vienti-URL B2BLIX-vientimäärityksestäsi B2BLIX-luettelostasi valmisteltu käsitelty XML Poista kyseinen vienti ja luo uusi vienti uudella yksilöllisellä URL-osoitteella

Sekä lähde- että vienti-URL-osoitteet voivat sisältää arkaluonteisia tietoja. Lähde-URL voi antaa pääsyn toimittajan tietoihin. Vienti-URL voi antaa pääsyn käsiteltyyn tuotevalikoimaasi, mukaan lukien hinnat, varastotiedot, nimet ja muut viedyt määritteet.

Tarkistettavat asiat ennen määritystietojen jakamista

Tarkista ennen Feed-määrityksiä koskevan kuvakaappauksen, asiakirjan tai viestin lähettämistä, sisältääkö se jotakin seuraavista:

  • Täydellinen toimittajan XML- tai JSON-URL-osoite.
  • Käyttäjänimi, salasana, asiakastunnus, tunniste tai valtuutusotsake.
  • Aputyökalun luoma pyyntö-URL.
  • Luotu XML-vienti-URL.
  • Asiakaskohtaiset toimittajan parametrit.
  • Yksityiset tuotetiedot, joita ei pitäisi julkaista.

Poista luottamukselliset arvot tai peitä ne ennen materiaalin jakamista. Peitä koko arvo sen sijaan, että piilottaisit vain osan salasanasta tai URL-osoitteesta. URL-osoitteet voivat sisältää luottamuksellisia parametreja, vaikka salasanaa ei näkyisi.

Kun olet kirjautunut sisään, avaa Toimittajat tarkistaaksesi toimittajan lähteet, todennustiedot, synkronointien otsakkeet ja toimittajan tilan. Lue toimittajan määritysprosessista Toimittajan syötteen lisääminen ja määrittäminen.

Toimintaohje toimittajan URL-osoitteen tai tunnistetietojen muuttuessa

Jos toimittaja korvaa yksityisen URL-osoitteensa tai muuttaa sen käyttämiseen tarvittavia tunnistetietoja, älä oleta, että nykyinen toimittajan määritys ja yhdistäminen toimivat edelleen sellaisenaan.

Varmista ennen muutosten tekemistä, että sinulla on:

  • Täydellinen uusi lähde-URL.
  • Nykyinen käyttäjänimi, salasana, asiakastunnus, otsakkeet tai muut vaaditut käyttöoikeustiedot.
  • Kirjaus kentistä, jotka on yhdistettävä uudelleen.
  • Lupa käyttää ja tallentaa korvaavia tunnistetietoja.

Noudata sitten seuraavaa työnkulkua:

  1. Poista toimittaja käytöstä, jotta vanhaa määritystä ei käytetä muutosten aikana.
  2. Poista nykyinen tietojen yhdistäminen.
  3. Päivitä lähde-URL, tunnistetiedot tai pyynnön otsakkeet.
  4. Tallenna toimittajan määritys.
  5. Rakenna tietojen yhdistäminen uudelleen uuden lähteen palauttaman rakenteen perusteella.
  6. Tarkista yhdistetyt kentät ja tuotetiedot ennen normaalin synkronoinnin jatkamista.

Uudelleen yhdistäminen on tärkeää, koska korvaava lähde ei välttämättä käytä täsmälleen samaa rakennetta tai kenttäpolkuja kuin aiempi lähde.

Kun Also-salasana muuttuu

Jos Also-käyttäjänimi, salasana, asiakastunnus tai muu pyyntöarvo muuttuu, luo uusi aputyökalun URL päivitettyjen tietojen avulla. Älä jatka aiemman luodun URL-osoitteen jakamista tai käyttöä.

Avaa Kaikki aputyökalut uuden pyyntö-URL-osoitteen valmistelua varten. Lue saatavilla olevista kentistä ja luodusta pyynnöstä Also-aputyökalu: toimittajan pyyntö-URL-osoitteen luominen.

Päivitä uutta URL-osoitetta luotuasi sitä käyttävä toimittajan lähde ja rakenna toimittajan yhdistäminen tarvittaessa uudelleen.

Toimintaohje URL-osoitteen paljastuessa

Jos toimittajan lähde-URL paljastuu

Ota yhteyttä toimittajaan ja pyydä uutta yksityistä URL-osoitetta tai korvaavia tunnistetietoja. B2BLIX ei voi vaihtaa ulkoisen toimittajan hallinnoimaa URL-osoitetta.

Kun saat korvaavat tiedot, päivitä toimittajan määritys edellä kuvatun käytöstä poistamisen, päivittämisen ja uudelleen yhdistämisen työnkulun mukaisesti.

Jos aputyökalun luoma URL paljastuu

Vaihda kyseisen toimittajan tunnistetiedot mahdollisuuksien mukaan ja luo sitten uusi aputyökalun URL uusien tietojen avulla. Korvaa vanha URL toimittajan määrityksessä ja kaikissa muissa valtuutetuissa paikoissa, joissa sitä käytettiin.

Jos B2BLIX-vienti-URL paljastuu

Poista kyseinen vienti ja luo uusi vienti. Uudella viennillä on uusi, yksilöllinen URL-osoite.

Kun olet kirjautunut sisään, avaa Viennit viennin tarkistamista tai korvaamista varten. Lue vientimäärityksen määrittämisestä XML-vientimääritysten luominen ja määrittäminen.

Varoitus: Päivitä viennin korvaamisen jälkeen URL-osoite kaikissa verkkosivustoissa, markkinapaikkojen tuontityökaluissa, hintavertailupalveluissa ja muissa ulkoisissa järjestelmissä, jotka käyttävät sitä. Ennen uuden URL-osoitteen määrittämistä kyseinen kohde saattaa lakata vastaanottamasta päivitettyjä tuotteita, hintoja tai varastotietoja.

Sisäisten muistiinpanojen turvallinen käyttö

Toimittajan muistiinpanot on tarkoitettu kommenteille, jotka auttavat järjestämään ja tunnistamaan määrityksesi. Voit esimerkiksi kirjata toimittajan käyttötarkoituksen, vastuuhenkilön tai muistutuksen yrityskohtaisesta määritysratkaisusta.

Älä käytä sisäisiä muistiinpanoja salasanojen hallintaan tai seuraavien tietojen tallentamiseen:

  • Salasanat tai todennustunnisteet.
  • Täydelliset yksityiset toimittajan URL-osoitteet.
  • Valtuutusotsakkeet.
  • Aputyökalun luomat käyttöoikeustietoja sisältävät URL-osoitteet.
  • Yksityiset vienti-URL-osoitteet.

Hyödyllinen muistiinpano voisi olla esimerkiksi ”Tunnistetietoja hallinnoi operatiivinen tiimi” tai ”Toimittaja pyysi lähteen vaihtamista heinäkuussa.” Se ei saa sisältää tunnistetietoja tai yksityistä URL-osoitetta.

Yleiset tietoturvavirheet

  • Täydellisen URL-osoitteen julkaiseminen kuvakaappauksessa. URL-osoite voi sisältää yksityisiä käyttöoikeusparametreja, vaikka salasana- tai salasanakenttä ei olisi näkyvissä.
  • Vientilinkin jakaminen julkisessa keskustelussa tai asiakirjassa. Jaa se vain henkilöille ja järjestelmille, jotka tarvitsevat pääsyn vietyyn luetteloon.
  • Toimittajan URL-osoitteen päivittäminen ilman yhdistämisen rakentamista uudelleen. Uusi lähde voi käyttää eri polkuja tai kenttiä.
  • Luodun aputyökalun URL-osoitteen käytön jatkaminen salasanan vaihtamisen jälkeen. Luo korvaava URL nykyisten tunnistetietojen avulla.
  • Viennin poistaminen ilman kohteen päivittämistä. Ulkoinen järjestelmä on määritettävä käyttämään uutta vienti-URL-osoitetta.
  • Salaisuuksien tallentaminen sisäisiin muistiinpanoihin. Muistiinpanojen tulee auttaa tunnistamaan määritys, ei sisältää käyttöoikeustietoja.

Esimerkki

Markkinapaikan tuontityökalu lukee B2BLIX XML -vientiä, joka sisältää tuotteiden hinnat ja varastotiedot. Vienti-URL sisältyy vahingossa julkiseen asiakirjaan.

Suojaa vienti poistamalla kyseinen vienti ja luomalla korvaava vienti. Kopioi uusi yksilöllinen URL markkinapaikan syöteasetuksiin ja varmista sitten, että seuraava tuonti käyttää korvaavaa tiedostoa. Älä jatka paljastuneen URL-osoitteen käyttöä tai jakamista.

Seuraavat vaiheet

  1. Tarkista aktiiviset toimittajasi ja tunnista yksityiset lähde-URL-osoitteet, tunnistetiedot ja valtuutusotsakkeet.
  2. Tarkista, onko aputyökalujen luomia tai vienti-URL-osoitteita jaettu niiden tarkoitetun kohteen ulkopuolelle.
  3. Poista luottamukselliset arvot kuvakaappauksista, asiakirjoista ja viesteistä.
  4. Pyydä toimittajalta korvaavat tunnistetiedot, jos lähde-URL on paljastunut.
  5. Luo paljastuneet B2BLIX-viennit uudelleen ja päivitä kaikki niitä käyttävät ulkoiset järjestelmät.
  6. Pidä sisäiset muistiinpanot hyödyllisinä järjestämisen kannalta, mutta älä tallenna niihin salaisuuksia.