Kā aizsargāt piegādātāja piekļuves datus, palīgu URL un eksporta saites

Šajā rokasgrāmatā izskaidrots, kā droši rīkoties ar privātiem piegādātāja piekļuves datiem, pieprasījumu galvenēm, ar palīgu ģenerētiem URL un kontam specifiskām XML eksporta saitēm iestatīšanas, problēmu novēršanas un piekļuves datu maiņas laikā.


Uz kādiem jautājumiem atbild šī rokasgrāmata

Šī rokasgrāmata ir paredzēta gadījumiem, kad pievienojat piegādātāju, kopīgojat konfigurācijas informāciju ar citu personu, sagatavojat ekrānuzņēmumus, maināt piegādātāja piekļuves datus vai aizstājat publiskotu plūsmas URL.

B2BLIX Feed ir nepieciešama piekļuve piegādātāja produktu datiem, lai tos importētu, kartētu, apstrādātu un sagatavotu eksportēšanai. Dažas šajā procesā izmantotās vērtības var nodrošināt piekļuvi privātiem piegādātāja datiem vai jūsu apstrādātajam produktu katalogam. Tāpēc tās jāapstrādā kā konfidenciāla informācija.

Īsā atbilde

Par konfidenciālām uzskatiet šādas vērtības:

  • Piegādātāja avota URL, jo īpaši privātas XML vai JSON saites, kas nodrošinātas tieši jūsu uzņēmumam.
  • Lietotājvārdi, paroles, klientu ID, pilnvarojuma pilnvaras un citas autentifikācijas vērtības.
  • Pieprasījumu galvenes, kurās ir pilnvarojuma informācija vai klientam specifiskas vērtības.
  • Ar palīgu ģenerēti pieprasījumu URL, tostarp URL, kas izveidoti, izmantojot Also palīgu.
  • Konta specifiskas eksporta saites, kas ģenerētas jūsu B2BLIX XML eksportiem.

B2BLIX glabā jūsu iesniegtos piekļuves datus un privāto avota informāciju, izmantojot nepieciešamos datu aizsardzības pasākumus. Tomēr arī jums jāizvairās no šo vērtību publicēšanas, pārsūtīšanas vai glabāšanas vietās, kur tām varētu piekļūt nepilnvarotas personas.

Svarīgi: Piegādātāja avota aizstāšana, kartējuma izveide no jauna vai eksporta izveide no jauna var ietekmēt produktu importu, krājumu informāciju, cenas un atjauninājumus, kas tiek nosūtīti ārējām sistēmām. Pirms jebkādu izmaiņu veikšanas pārbaudiet aizstāšanas informāciju un saglabājiet nepieciešamo konfigurāciju.

Piegādātāja avota URL un eksporta URL nav viens un tas pats

Piegādātāja avota URL nodrošina jūsu piegādātājs. Tas norāda uz sākotnējiem produktu datiem, ko importē B2BLIX Feed. Avotā var būt ietverti produkti, cenas, krājumu daudzumi, apraksti, attēli, kategorijas vai cita piegādātāja informācija.

B2BLIX eksporta URL norāda uz XML izvadi, kas tiek ģenerēta pēc importēto piegādātāja datu apstrādes B2BLIX. Šo izvadi var izmantot jūsu tīmekļa vietne, tirgus platformas importētājs, cenu salīdzināšanas platforma vai cita sistēma, kas pieņem konfigurēto XML struktūru.

URL veids No kurienes tas nāk Ko tas nodrošina Kā to aizstāt
Piegādātāja avota URL Jūsu piegādātājs Sākotnējie piegādātāja produktu dati Pieprasiet no piegādātāja jaunu URL vai jaunus piekļuves datus
Ar palīgu ģenerēts URL B2BLIX palīgrīks, izmantojot ievadīto piegādātāja informāciju Sagatavots pieprasījuma URL piekļuvei piegādātāja datiem Ģenerējiet jaunu URL, izmantojot atjauninātos piekļuves datus
B2BLIX eksporta URL Jūsu B2BLIX eksporta projekcija Apstrādāts XML, kas sagatavots no jūsu B2BLIX kataloga Izdzēsiet attiecīgo eksportu un izveidojiet jaunu eksportu ar jaunu unikālu URL

Gan avota, gan eksporta URL var būt sensitīvi. Avota URL var nodrošināt piekļuvi piegādātāja datiem. Eksporta URL var nodrošināt piekļuvi jūsu apstrādātajai produktu atlasei, tostarp cenām, krājumiem, nosaukumiem un citiem eksportētajiem atribūtiem.

Kas jāpārbauda pirms konfigurācijas informācijas kopīgošanas

Pirms sūtāt ekrānuzņēmumu, dokumentu vai ziņojumu par Feed konfigurāciju, pārbaudiet, vai tajā nav kāda no tālāk norādītajām vērtībām:

  • Pilns piegādātāja XML vai JSON URL.
  • Lietotājvārds, parole, klienta ID, pilnvarojuma pilnvara vai pilnvarojuma galvene.
  • Ar palīgu ģenerēts pieprasījuma URL.
  • Ģenerēts XML eksporta URL.
  • Klientam specifiski piegādātāja parametri.
  • Privāta produktu informācija, ko nevajadzētu publicēt.

Pirms materiāla kopīgošanas noņemiet vai aizklājiet konfidenciālās vērtības. Aizsedziet visu vērtību, nevis tikai daļu paroles vai URL. URL var ietvert konfidenciālus parametrus arī tad, ja tajā nav redzama parole.

Kad esat pieteicies, atveriet Piegādātāji, lai pārskatītu piegādātāju avotus, autentifikācijas vērtības, sinhronizācijas galvenes un piegādātāja statusu. Lai izprastu piegādātāja konfigurēšanas procesu, izlasiet Piegādātāja plūsmas pievienošana un konfigurēšana.

Ko darīt, ja mainās piegādātāja URL vai piekļuves dati

Ja piegādātājs aizstāj savu privāto URL vai maina piekļuvei nepieciešamos piekļuves datus, neuzskatiet, ka esošā piegādātāja konfigurācija un kartējums turpinās darboties.

Pirms izmaiņu veikšanas pārliecinieties, ka jums ir:

  • Pilns jaunais avota URL.
  • Pašreizējais lietotājvārds, parole, klienta ID, galvenes vai cita nepieciešamā piekļuves informācija.
  • Pieraksts par laukiem, kas būs jākartē no jauna.
  • Atļauja izmantot un glabāt aizstāšanas piekļuves datus.

Pēc tam izpildiet tālāk norādīto procesu:

  1. Deaktivizējiet piegādātāju, lai izmaiņu veikšanas laikā netiktu izmantota vecā konfigurācija.
  2. Izdzēsiet esošo datu kartējumu.
  3. Atjauniniet avota URL, piekļuves datus vai pieprasījumu galvenes.
  4. Saglabājiet piegādātāja konfigurāciju.
  5. Izveidojiet datu kartējumu no jauna, izmantojot jaunā avota atgriezto struktūru.
  6. Pirms atgriešanās pie parastās sinhronizācijas pārskatiet kartētos laukus un produktu datus.

Šis atkārtotas kartēšanas solis ir svarīgs, jo aizstāšanas avots var neizmantot tieši tādu pašu struktūru vai lauku ceļus kā iepriekšējais avots.

Kad mainās Also parole

Ja mainās Also lietotājvārds, parole, klienta ID vai cita pieprasījuma vērtība, ģenerējiet jaunu palīga URL, izmantojot atjaunināto informāciju. Neturpiniet kopīgot vai izmantot iepriekš ģenerēto URL.

Atveriet Visi palīgi, lai sagatavotu aizstāšanas pieprasījuma URL. Norādījumus par pieejamajiem laukiem un ģenerēto pieprasījumu skatiet Also palīgs: piegādātāja pieprasījuma URL ģenerēšana.

Pēc aizstāšanas URL ģenerēšanas atjauniniet piegādātāja avotu, kurā tas tiek izmantots, un, ja nepieciešams, izveidojiet piegādātāja kartējumu no jauna.

Ko darīt, ja URL ir publiskots

Ja ir publiskots piegādātāja avota URL

Sazinieties ar piegādātāju un pieprasiet jaunu privātu URL vai aizstāšanas piekļuves datus. B2BLIX nevar nomainīt URL, ko kontrolē ārējs piegādātājs.

Pēc aizstāšanas informācijas saņemšanas atjauniniet piegādātāja konfigurāciju, izmantojot iepriekš aprakstīto deaktivizēšanas, atjaunināšanas un atkārtotas kartēšanas procesu.

Ja ir publiskots ar palīgu ģenerēts URL

Ja iespējams, mainiet attiecīgā piegādātāja piekļuves datus, pēc tam ģenerējiet jaunu palīga URL, izmantojot jauno informāciju. Aizstājiet veco URL piegādātāja konfigurācijā un jebkurā citā autorizētā vietā, kur tas tika izmantots.

Ja ir publiskots B2BLIX eksporta URL

Izdzēsiet attiecīgo eksportu un izveidojiet jaunu eksportu. Jaunizveidotajam eksportam būs jauns, unikāls URL.

Kad esat pieteicies, atveriet Eksporti, lai pārskatītu vai aizstātu eksportu. Lai izprastu, kā konfigurēt eksporta projekciju, izlasiet XML eksporta projekciju izveide un konfigurēšana.

Brīdinājums: Pēc eksporta aizstāšanas atjauniniet URL katrā tīmekļa vietnē, tirgus platformas importētājā, cenu salīdzināšanas platformā vai citā ārējā sistēmā, kas to izmanto. Kamēr jaunais URL tur nav konfigurēts, galamērķis var pārstāt saņemt atjauninātus produktus, cenas vai krājumu informāciju.

Kā droši izmantot iekšējās piezīmes

Piegādātāja piezīmes ir paredzētas komentāriem, kas palīdz jums organizēt un atpazīt konfigurāciju. Piemēram, varat norādīt piegādātāja izmantošanas mērķi, atbildīgo komandas locekli vai atgādinājumu par konkrētu uzņēmuma iestatījumu.

Neizmantojiet iekšējās piezīmes kā paroļu pārvaldnieku vai šādas informācijas glabāšanai:

  • Paroles vai autentifikācijas pilnvaras.
  • Pilnus privātos piegādātāja URL.
  • Pilnvarojuma galvenes.
  • Ar palīgu ģenerētus URL, kuros ir piekļuves dati.
  • Privātus eksporta URL.

Noderīga piezīme varētu būt, piemēram, “Piekļuves datus pārvalda operāciju komanda” vai “Piegādātājs jūlijā pieprasīja avota maiņu.” Tajā nedrīkst būt paši piekļuves dati vai privātais URL.

Biežākās drošības kļūdas

  • Pilna URL publicēšana ekrānuzņēmumā. URL var ietvert privātus piekļuves parametrus arī tad, ja paroles lauks nav redzams.
  • Eksporta saites kopīgošana publiskā tērzētavā vai dokumentā. Kopīgojiet to tikai ar personām un sistēmām, kurām nepieciešama piekļuve eksportētajam katalogam.
  • Piegādātāja URL atjaunināšana, neizveidojot kartējumu no jauna. Jaunajā avotā var būt izmantoti citi ceļi vai lauki.
  • Ģenerēta palīga URL turpmāka izmantošana pēc paroles maiņas. Ģenerējiet aizstāšanas URL, izmantojot pašreizējos piekļuves datus.
  • Eksporta dzēšana, neatjauninot galamērķi. Ārējā sistēmā jābūt konfigurētam jaunajam eksporta URL.
  • Slepenās informācijas saglabāšana iekšējās piezīmēs. Piezīmēm jāpalīdz identificēt konfigurāciju, nevis jāietver piekļuves informācija.

Piemērs

Jūsu tirgus platformas importētājs nolasa B2BLIX XML eksportu, kurā ir produktu cenas un krājumu informācija. Eksporta URL nejauši tiek iekļauts publiskā dokumentā.

Lai aizsargātu eksportu, izdzēsiet attiecīgo eksportu un izveidojiet aizstājošu eksportu. Iekopējiet jauno unikālo URL tirgus platformas plūsmas iestatījumos un pēc tam pārbaudiet, vai nākamajā importā tiek izmantots aizstājošais fails. Neturpiniet izmantot vai kopīgot publiskoto URL.

Turpmākā rīcība

  1. Pārskatiet aktīvos piegādātājus un identificējiet privātos avota URL, piekļuves datus un pilnvarojuma galvenes.
  2. Pārbaudiet, vai kādi ar palīgu ģenerēti vai eksporta URL nav kopīgotas ārpus paredzētā galamērķa.
  3. Noņemiet konfidenciālās vērtības no ekrānuzņēmumiem, dokumentiem un ziņojumiem.
  4. Ja avota URL ir publiskots, pieprasiet no piegādātāja aizstāšanas piekļuves datus.
  5. Izveidojiet publiskotos B2BLIX eksportus no jauna un atjauniniet visas ārējās sistēmas, kas tos izmanto.
  6. Izmantojiet iekšējās piezīmes organizēšanai, bet neglabājiet tajās slepeno informāciju.