Jak chronić dane uwierzytelniające dostawców, pomocnicze adresy URL i linki eksportu
Ten poradnik wyjaśnia, jak bezpiecznie postępować z prywatnymi danymi uwierzytelniającymi dostawców, nagłówkami żądań, adresami URL generowanymi przez pomocników oraz przypisanymi do konta linkami eksportu XML podczas konfiguracji, rozwiązywania problemów i zmiany danych uwierzytelniających.
Na jakie pytania odpowiada ten poradnik
Ten poradnik jest przydatny podczas dodawania dostawcy, udostępniania informacji o konfiguracji innej osobie, przygotowywania zrzutów ekranu, zmiany danych uwierzytelniających dostawcy lub zastępowania ujawnionego adresu URL feedu.
B2BLIX Feed potrzebuje dostępu do danych produktowych dostawcy, aby importować, mapować i przetwarzać te dane oraz przygotowywać je do eksportu. Niektóre wartości używane w tym procesie mogą zapewniać dostęp do prywatnych danych dostawcy lub przetworzonego katalogu produktów. Należy je zatem traktować jako informacje poufne.
Krótka odpowiedź
Następujące wartości należy traktować jako poufne:
- Źródłowe adresy URL dostawcy, zwłaszcza prywatne linki XML lub JSON udostępnione konkretnie na potrzeby Twojej firmy.
- Loginy, hasła, identyfikatory klientów, tokeny i inne dane uwierzytelniające.
- Nagłówki żądań zawierające dane autoryzacyjne lub wartości przypisane do konkretnego klienta.
- Adresy URL żądań generowane przez pomocniki, w tym adresy URL utworzone za pomocą pomocnika Also.
- Linki eksportu przypisane do konta, generowane dla eksportów XML w B2BLIX.
B2BLIX przechowuje przekazane dane uwierzytelniające i prywatne dane źródłowe z zastosowaniem wymaganych środków ochrony danych. Mimo to należy unikać publikowania, przekazywania lub przechowywania tych wartości w miejscach, do których mogłyby uzyskać dostęp osoby nieupoważnione.
Ważne: Zastąpienie źródła dostawcy, ponowne utworzenie mapowania lub odtworzenie eksportu może wpłynąć na import produktów, informacje o stanach magazynowych, ceny i aktualizacje wysyłane do systemów zewnętrznych. Przed wprowadzeniem zmian sprawdź dane zastępcze i zapisz wymaganą konfigurację.
Źródłowy adres URL dostawcy i adres URL eksportu to nie to samo
Źródłowy adres URL dostawcy jest udostępniany przez dostawcę. Wskazuje on oryginalne dane produktowe importowane przez B2BLIX Feed. Źródło może zawierać produkty, ceny, ilości dostępne w magazynie, opisy, obrazy, kategorie lub inne informacje dostawcy.
Adres URL eksportu B2BLIX wskazuje dane wyjściowe XML wygenerowane po przetworzeniu przez B2BLIX zaimportowanych danych dostawcy. Dane te mogą być używane przez Twoją stronę internetową, importer marketplace'u, platformę porównywania cen lub inny system obsługujący skonfigurowaną strukturę XML.
| Typ adresu URL | Skąd pochodzi | Co udostępnia | Jak go zastąpić |
|---|---|---|---|
| Źródłowy adres URL dostawcy | Twój dostawca | Oryginalne dane produktowe dostawcy | Poproś dostawcę o nowy adres URL lub nowe dane uwierzytelniające |
| Adres URL wygenerowany przez pomocnika | Narzędzie pomocnicze B2BLIX wykorzystujące wprowadzone dane dostawcy | Przygotowany adres URL żądania umożliwiającego dostęp do danych dostawcy | Wygeneruj nowy adres URL przy użyciu zaktualizowanych danych uwierzytelniających |
| Adres URL eksportu B2BLIX | Konfiguracja eksportu B2BLIX | Przetworzony plik XML przygotowany na podstawie katalogu B2BLIX | Usuń powiązany eksport i utwórz nowy eksport z nowym, unikalnym adresem URL |
Źródłowe adresy URL i adresy URL eksportu mogą zawierać dane wrażliwe. Źródłowy adres URL może zapewniać dostęp do danych dostawcy. Adres URL eksportu może zapewniać dostęp do przetworzonego wyboru produktów, w tym cen, stanów magazynowych, tytułów i innych eksportowanych atrybutów.
Co sprawdzić przed udostępnieniem informacji o konfiguracji
Przed wysłaniem zrzutu ekranu, dokumentu lub wiadomości dotyczącej konfiguracji Feed sprawdź, czy zawiera ona którykolwiek z poniższych elementów:
- Kompletny adres URL XML lub JSON dostawcy.
- Login, hasło, identyfikator klienta, token lub nagłówek autoryzacyjny.
- Adres URL żądania wygenerowany przez pomocnika.
- Wygenerowany adres URL eksportu XML.
- Parametry dostawcy przypisane do konkretnego klienta.
- Prywatne informacje o produktach, których nie należy publikować.
Usuń poufne wartości lub zasłoń je przed udostępnieniem materiału. Zredaguj całą wartość, zamiast ukrywać tylko część hasła lub adresu URL. Adresy URL mogą zawierać poufne parametry, nawet jeśli hasło nie jest wyświetlane.
Po zalogowaniu otwórz Dostawcy, aby przejrzeć źródła dostawców, dane uwierzytelniające, nagłówki synchronizacji i status dostawcy. Aby poznać proces konfiguracji dostawcy, przeczytaj Dodawanie i konfigurowanie feedu dostawcy.
Co zrobić po zmianie adresu URL dostawcy lub danych uwierzytelniających
Jeśli dostawca zastąpi prywatny adres URL lub zmieni dane uwierzytelniające wymagane do uzyskania dostępu, nie zakładaj po prostu, że istniejąca konfiguracja dostawcy i mapowanie będą nadal działać.
Przed wprowadzeniem zmian upewnij się, że masz:
- Kompletny nowy źródłowy adres URL.
- Aktualny login, hasło, identyfikator klienta, nagłówki lub inne wymagane dane dostępu.
- Spis pól, które trzeba będzie ponownie zmapować.
- Zgodę na używanie i przechowywanie zastępczych danych uwierzytelniających.
Następnie wykonaj następujące czynności:
- Wyłącz dostawcę, aby podczas wprowadzania zmian nie była używana stara konfiguracja.
- Usuń istniejące mapowanie danych.
- Zaktualizuj źródłowy adres URL, dane uwierzytelniające lub nagłówki żądań.
- Zapisz konfigurację dostawcy.
- Utwórz ponownie mapowanie danych na podstawie struktury zwróconej przez nowe źródło.
- Przejrzyj zmapowane pola i dane produktowe przed przywróceniem normalnej synchronizacji.
Ten etap ponownego mapowania jest ważny, ponieważ zastępcze źródło może nie używać dokładnie takiej samej struktury lub ścieżek pól jak poprzednie źródło.
Co zrobić po zmianie hasła w Also
Jeśli zmieni się login, hasło, identyfikator klienta lub inna wartość żądania w Also, wygeneruj nowy adres URL pomocnika przy użyciu zaktualizowanych danych. Nie udostępniaj ani nie używaj dalej wcześniej wygenerowanego adresu URL.
Otwórz Wszyscy pomocnicy, aby przygotować zastępczy adres URL żądania. Instrukcje dotyczące dostępnych pól i generowanego żądania znajdziesz w sekcji Pomocnik Also: generowanie adresu URL żądania dostawcy.
Po wygenerowaniu zastępczego adresu URL zaktualizuj źródło dostawcy, które go używa, i w razie potrzeby utwórz ponownie mapowanie dostawcy.
Co zrobić po ujawnieniu adresu URL
Jeśli ujawniono źródłowy adres URL dostawcy
Skontaktuj się z dostawcą i poproś o nowy prywatny adres URL lub zastępcze dane uwierzytelniające. B2BLIX nie może zmienić adresu URL kontrolowanego przez zewnętrznego dostawcę.
Po otrzymaniu danych zastępczych zaktualizuj konfigurację dostawcy, wykonując opisany powyżej proces wyłączenia, aktualizacji i ponownego mapowania.
Jeśli ujawniono adres URL wygenerowany przez pomocnika
Jeśli to możliwe, zmień dane uwierzytelniające powiązanego dostawcy, a następnie wygeneruj nowy adres URL pomocnika przy użyciu nowych danych. Zastąp stary adres URL w konfiguracji dostawcy oraz w każdym innym upoważnionym miejscu, w którym był używany.
Jeśli ujawniono adres URL eksportu B2BLIX
Usuń powiązany eksport i utwórz nowy. Nowo utworzony eksport będzie mieć nowy, unikalny adres URL.
Po zalogowaniu otwórz Eksporty, aby przejrzeć eksport lub go zastąpić. Aby dowiedzieć się, jak konfiguruje się konfigurację eksportu, przeczytaj Tworzenie i konfigurowanie konfiguracji eksportu XML.
Ostrzeżenie: Po zastąpieniu eksportu zaktualizuj adres URL w każdej stronie internetowej, importerze marketplace'u, platformie porównywania cen lub innym systemie zewnętrznym, który go używa. Dopóki nowy adres URL nie zostanie tam skonfigurowany, dany system może przestać otrzymywać zaktualizowane produkty, ceny lub informacje o stanach magazynowych.
Jak bezpiecznie korzystać z notatek wewnętrznych
Notatki dostawcy służą do przechowywania komentarzy pomagających organizować i rozpoznawać konfigurację. Możesz na przykład zapisać przeznaczenie dostawcy, członka zespołu odpowiedzialnego za konfigurację lub przypomnienie dotyczące decyzji związanej z konfiguracją specyficzną dla firmy.
Nie używaj notatek wewnętrznych jako menedżera haseł ani jako miejsca do przechowywania:
- Haseł lub tokenów uwierzytelniających.
- Kompletnych prywatnych adresów URL dostawcy.
- Nagłówków autoryzacyjnych.
- Adresów URL wygenerowanych przez pomocnika, zawierających dane dostępu.
- Prywatnych adresów URL eksportu.
Przydatna notatka może brzmieć: „Danymi uwierzytelniającymi zarządza zespół operacyjny” lub „Dostawca poprosił o zmianę źródła w lipcu”. Nie powinna jednak zawierać samych danych uwierzytelniających ani prywatnego adresu URL.
Typowe błędy związane z bezpieczeństwem
- Publikowanie pełnego adresu URL na zrzucie ekranu. Adres URL może zawierać prywatne parametry dostępu, nawet jeśli pole hasła nie jest widoczne.
- Udostępnianie linku eksportu na publicznym czacie lub w publicznym dokumencie. Udostępniaj go tylko osobom i systemom, które potrzebują dostępu do eksportowanego katalogu.
- Aktualizowanie adresu URL dostawcy bez ponownego utworzenia mapowania. Nowe źródło może używać innych ścieżek lub pól.
- Dalsze używanie wygenerowanego adresu URL pomocnika po zmianie hasła. Wygeneruj zastępczy adres URL z użyciem aktualnych danych uwierzytelniających.
- Usuwanie eksportu bez aktualizowania miejsca docelowego. System zewnętrzny musi zostać skonfigurowany z użyciem nowego adresu URL eksportu.
- Zapisywanie sekretów w notatkach wewnętrznych. Notatki powinny pomagać w identyfikacji konfiguracji, a nie zawierać danych dostępu.
Przykład
Importer marketplace'u odczytuje eksport XML B2BLIX zawierający ceny produktów i informacje o stanach magazynowych. Adres URL eksportu został przypadkowo umieszczony w publicznym dokumencie.
Aby zabezpieczyć eksport, usuń powiązany eksport i utwórz jego zamiennik. Skopiuj nowy, unikalny adres URL do ustawień feedu marketplace'u, a następnie sprawdź, czy kolejny import korzysta z zastępczego pliku. Nie używaj ani nie udostępniaj dalej ujawnionego adresu URL.
Co zrobić dalej
- Przejrzyj aktywnych dostawców i zidentyfikuj prywatne źródłowe adresy URL, dane uwierzytelniające oraz nagłówki autoryzacyjne.
- Sprawdź, czy adresy URL wygenerowane przez pomocników lub adresy URL eksportu nie zostały udostępnione poza miejscem, do którego były przeznaczone.
- Usuń poufne wartości ze zrzutów ekranu, dokumentów i wiadomości.
- Jeśli źródłowy adres URL został ujawniony, poproś dostawcę o zastępcze dane uwierzytelniające.
- Utwórz ponownie ujawnione eksporty B2BLIX i zaktualizuj każdy system zewnętrzny, który z nich korzysta.
- Wykorzystuj notatki wewnętrzne do organizowania informacji, ale nie przechowuj w nich sekretów.