Kaip apsaugoti tiekėjo prisijungimo duomenis, pagalbinių įrankių URL ir eksporto saitus

Šiame vadove paaiškinama, kaip saugiai tvarkyti privačius tiekėjo prisijungimo duomenis, užklausų antraštes, pagalbinių įrankių sugeneruotus URL ir konkrečioms paskyroms skirtus XML eksporto saitus sąrankos, trikčių šalinimo ir prisijungimo duomenų keitimo metu.


Į ką atsako šis vadovas

Šis vadovas aktualus, kai pridedate tiekėją, dalijatės konfigūracijos informacija su kitu asmeniu, rengiate ekrano kopijas, keičiate tiekėjo prisijungimo duomenis arba pakeičiate atskleistą tiekimo URL.

B2BLIX Feed reikia prieigos prie tiekėjo produktų duomenų, kad galėtų juos importuoti, susieti, apdoroti ir paruošti eksportuoti. Kai kurios šiame procese naudojamos reikšmės gali suteikti prieigą prie privačių tiekėjo duomenų arba jūsų apdoroto produktų katalogo. Todėl jos turi būti tvarkomos kaip konfidenciali informacija.

Trumpas atsakymas

Šias reikšmes laikykite konfidencialiomis:

  • Tiekėjo šaltinio URL, ypač privatūs XML arba JSON saitai, pateikti konkrečiai jūsų verslui.
  • Naudotojų vardai, slaptažodžiai, klientų ID, prieigos raktai ir kitos autentifikavimo reikšmės.
  • Užklausų antraštės, kuriose yra autorizacijos duomenų arba konkrečiam klientui skirtų reikšmių.
  • Pagalbinio įrankio sugeneruoti užklausų URL, įskaitant URL, sukurtus naudojant Also pagalbinį įrankį.
  • Konkrečiai paskyrai skirti eksporto saitai, sugeneruoti jūsų B2BLIX XML eksportams.

B2BLIX saugo jūsų pateiktus prisijungimo duomenis ir privačią šaltinio informaciją, taikydamas reikiamas duomenų apsaugos priemones. Vis dėlto turėtumėte vengti skelbti, persiųsti ar saugoti šias reikšmes vietose, kur jas galėtų pasiekti neįgalioti asmenys.

Svarbu: Tiekėjo šaltinio pakeitimas, susiejimo atkūrimas arba eksporto sukūrimas iš naujo gali paveikti produktų importavimą, likučius, kainas ir į išorines sistemas siunčiamus atnaujinimus. Prieš ką nors keisdami patikrinkite pakeitimo duomenis ir užfiksuokite reikiamą konfigūraciją.

Tiekėjo šaltinio URL ir eksporto URL nėra tas pats

Tiekėjo šaltinio URL pateikia jūsų tiekėjas. Jis nurodo pirminius produktų duomenis, kuriuos importuoja B2BLIX Feed. Šaltinyje gali būti produktų, kainų, likučių, aprašymų, vaizdų, kategorijų ar kitos tiekėjo informacijos.

B2BLIX eksporto URL nurodo XML išvestį, sugeneruotą B2BLIX apdorojus importuotus tiekėjo duomenis. Šią išvestį gali naudoti jūsų svetainė, prekyvietės importavimo įrankis, kainų palyginimo platforma arba kita sistema, priimanti sukonfigūruotą XML struktūrą.

URL tipas Iš kur gaunamas Ką suteikia Kaip pakeisti
Tiekėjo šaltinio URL Jūsų tiekėjas Pradiniai tiekėjo produktų duomenys Paprašykite tiekėjo naujo URL arba naujų prisijungimo duomenų
Pagalbinio įrankio sugeneruotas URL B2BLIX pagalbinis įrankis, naudojantis įvestus tiekėjo duomenis Paruošta užklausos URL prieigai prie tiekėjo duomenų Sugeneruokite naują URL naudodami atnaujintus prisijungimo duomenis
B2BLIX eksporto URL Jūsų B2BLIX eksporto projekcija Apdorotas XML, paruoštas iš jūsų B2BLIX katalogo Pašalinkite paveiktą eksportą ir sukurkite naują eksportą su nauju unikaliu URL

Tiek šaltinio, tiek eksporto URL gali būti jautrūs. Šaltinio URL gali suteikti prieigą prie tiekėjo duomenų. Eksporto URL gali suteikti prieigą prie jūsų apdoroto produktų pasirinkimo, įskaitant kainas, likučius, pavadinimus ir kitus eksportuojamus atributus.

Ką patikrinti prieš dalijantis konfigūracijos informacija

Prieš siųsdami ekrano kopiją, dokumentą ar pranešimą apie Feed konfigūraciją, patikrinkite, ar jame yra bent vienas iš šių elementų:

  • Pilnas tiekėjo XML arba JSON URL.
  • Naudotojo vardas, slaptažodis, kliento ID, prieigos raktas arba autorizacijos antraštė.
  • Pagalbinio įrankio sugeneruotas užklausos URL.
  • Sugeneruotas XML eksporto URL.
  • Konkrečiam klientui skirti tiekėjo parametrai.
  • Privati produktų informacija, kurios nereikėtų skelbti.

Prieš dalydamiesi medžiaga pašalinkite arba paslėpkite konfidencialias reikšmes. Paslėpkite visą reikšmę, o ne tik dalį slaptažodžio ar URL. URL gali būti konfidencialių parametrų, net jei jame aiškiai nerodomas slaptažodis.

Prisijungę atidarykite Tiekėjai, kad peržiūrėtumėte tiekėjų šaltinius, autentifikavimo reikšmes, sinchronizavimo antraštes ir tiekėjo būseną. Norėdami suprasti tiekėjo konfigūravimo procesą, perskaitykite Tiekėjo sklaidos kanalo pridėjimas ir konfigūravimas.

Ką daryti pasikeitus tiekėjo URL arba prisijungimo duomenims

Jei tiekėjas pakeičia privatų URL arba prisijungimui reikalingus duomenis, nemanykite, kad esama tiekėjo konfigūracija ir susiejimas veiks toliau.

Prieš atlikdami pakeitimus įsitikinkite, kad turite:

  • Visą naują šaltinio URL.
  • Dabartinį naudotojo vardą, slaptažodį, kliento ID, antraštes ar kitus būtinus prieigos duomenis.
  • Laukų, kuriuos reikės susieti iš naujo, sąrašą.
  • Leidimą naudoti ir saugoti pakeičiamus prisijungimo duomenis.

Tada atlikite šiuos veiksmus:

  1. Išjunkite tiekėją, kad atliekant pakeitimus nebūtų naudojama sena konfigūracija.
  2. Pašalinkite esamą duomenų susiejimą.
  3. Atnaujinkite šaltinio URL, prisijungimo duomenis arba užklausų antraštes.
  4. Išsaugokite tiekėjo konfigūraciją.
  5. Atkurkite duomenų susiejimą naudodami naujo šaltinio grąžinamą struktūrą.
  6. Peržiūrėkite susietus laukus ir produktų duomenis prieš grįždami prie įprasto sinchronizavimo.

Šis susiejimo iš naujo veiksmas svarbus, nes pakeistas šaltinis gali naudoti ne visiškai tokią pačią struktūrą arba laukų kelius kaip ankstesnis šaltinis.

Kai pasikeičia Also slaptažodis

Jei pasikeičia Also naudotojo vardas, slaptažodis, kliento ID ar kita užklausos reikšmė, naudodami atnaujintus duomenis sugeneruokite naują pagalbinio įrankio URL. Toliau nesidalykite ankstesniu sugeneruotu URL ir jo nenaudokite.

Atidarykite Visi pagalbiniai įrankiai, kad paruoštumėte pakeičiamą užklausos URL. Norėdami sužinoti apie galimus laukus ir sugeneruojamą užklausą, perskaitykite Also pagalbinis įrankis: tiekėjo užklausos URL generavimas.

Sugeneravę pakeičiamą URL atnaujinkite jį naudojantį tiekėjo šaltinį ir, jei reikia, iš naujo sukurkite tiekėjo susiejimą.

Ką daryti atskleidus URL

Atskleidus tiekėjo šaltinio URL

Susisiekite su tiekėju ir paprašykite naujo privataus URL arba pakeičiamų prisijungimo duomenų. B2BLIX negali pakeisti tiekėjo valdomo URL.

Gavę pakeitimo duomenis atnaujinkite tiekėjo konfigūraciją, vadovaudamiesi pirmiau aprašytu išjungimo, atnaujinimo ir susiejimo iš naujo procesu.

Atskleidus pagalbinio įrankio sugeneruotą URL

Jei įmanoma, pakeiskite paveikto tiekėjo prisijungimo duomenis, tada naudodami naujus duomenis sugeneruokite naują pagalbinio įrankio URL. Pakeiskite seną URL tiekėjo konfigūracijoje ir visose kitose įgaliotose vietose, kuriose jis buvo naudojamas.

Atskleidus B2BLIX eksporto URL

Pašalinkite paveiktą eksportą ir sukurkite naują eksportą. Naujai sukurtas eksportas turės naują unikalų URL.

Prisijungę atidarykite Eksportai, kad peržiūrėtumėte arba pakeistumėte eksportą. Norėdami suprasti, kaip konfigūruojama eksporto projekcija, perskaitykite XML eksporto projekcijų kūrimas ir konfigūravimas.

Įspėjimas: Pakeitę eksportą atnaujinkite URL kiekvienoje svetainėje, prekyvietės importavimo įrankyje, kainų palyginimo platformoje ar kitoje išorinėje sistemoje, kurioje jis naudojamas. Kol naujas URL ten nebus sukonfigūruotas, paskirties vieta gali nebegauti atnaujintų produktų, kainų ar likučių duomenų.

Kaip saugiai naudoti vidines pastabas

Tiekėjo pastabos skirtos komentarams, padedantiems tvarkyti ir atpažinti jūsų konfigūraciją. Pavyzdžiui, jose galite nurodyti tiekėjo paskirtį, už konfigūraciją atsakingą komandos narį arba priminimą apie konkretų verslo sprendimą.

Nenaudokite vidinių pastabų kaip slaptažodžių tvarkyklės ar kaip vietos šiems duomenims saugoti:

  • Slaptažodžiams ar autentifikavimo prieigos raktams.
  • Visiems privatiems tiekėjo URL.
  • Autorizacijos antraštėms.
  • Pagalbinio įrankio sugeneruotiems URL, kuriuose yra prieigos duomenų.
  • Privatiems eksporto URL.

Naudinga pastaba galėtų būti „Prisijungimo duomenis tvarko veiklos komanda“ arba „Liepos mėnesį tiekėjas paprašė pakeisti šaltinį.“ Joje neturėtų būti pačių prisijungimo duomenų ar privataus URL.

Dažnos saugumo klaidos

  • Viso URL paskelbimas ekrano kopijoje. URL gali būti privačių prieigos parametrų, net jei slaptažodžio laukelis nematomas.
  • Dalijimasis eksporto saitu viešame pokalbyje ar dokumente. Dalinkitės juo tik su žmonėmis ir sistemomis, kurioms reikia prieigos prie eksportuojamo katalogo.
  • Tiekėjo URL atnaujinimas neatkuriant susiejimo. Naujame šaltinyje gali būti naudojami kiti keliai arba laukai.
  • Naudojimasis sugeneruotu pagalbinio įrankio URL pakeitus slaptažodį. Naudodami dabartinius prisijungimo duomenis sugeneruokite pakeičiamą URL.
  • Eksporto pašalinimas neatnaujinus paskirties vietos. Išorinėje sistemoje turi būti sukonfigūruotas naujas eksporto URL.
  • Slaptų duomenų išsaugojimas vidinėse pastabose. Pastabos turėtų padėti identifikuoti konfigūraciją, o ne bevatten prieigos duomenis.

Pavyzdys

Jūsų prekyvietės importavimo įrankis nuskaito B2BLIX XML eksportą, kuriame yra produktų kainos ir likučiai. Eksporto URL netyčia įtraukiamas į viešą dokumentą.

Norėdami apsaugoti eksportą, pašalinkite paveiktą eksportą ir sukurkite naują. Nukopijuokite naują unikalų URL į prekyvietės sklaidos kanalo nustatymus, tada patikrinkite, ar kito importavimo metu naudojamas pakeistas failas. Toliau nenaudokite atskleisto URL ir juo nesidalykite.

Kas toliau

  1. Peržiūrėkite aktyvius tiekėjus ir nustatykite privačius šaltinio URL, prisijungimo duomenis bei autorizacijos antraštes.
  2. Patikrinkite, ar pagalbinio įrankio sugeneruoti arba eksporto URL nebuvo bendrinami ne pagal paskirtį.
  3. Pašalinkite konfidencialias reikšmes iš ekrano kopijų, dokumentų ir pranešimų.
  4. Atskleidus šaltinio URL, paprašykite tiekėjo pakeičiamų prisijungimo duomenų.
  5. Iš naujo sukurkite atskleistus B2BLIX eksportus ir atnaujinkite visas juos naudojančias išorines sistemas.
  6. Naudokite vidines pastabas organizavimui, bet nesaugokite jose slaptų duomenų.