security

أمان الإنتاج

أمان الإنتاج

2 دقائق قراءةآخر مراجعة: 2026-07-16

أسرار الخادم

خزّن رموز Server-to-Server وWebhook secrets في Secret Manager، لا في المستودع ولا ملف صورة Docker. دوّر الاعتماد وفق اتفاقية LuxPay، واستخدم أقل نطاق ممكن. لا تطبع Authorization أو X-Signature في السجلات.

HTTPS والتحقق

ارفض HTTP، وتحقق من شهادة الخادم واسم النطاق. لا تعطل TLS verification في Sandbox. ضع مهلات للاتصال والقراءة، وحدًا لحجم الاستجابة، ومنعًا لإعادة التوجيه إلى نطاق غير متوقع عند العمليات الحساسة.

حماية الطلب

استخدم Request ID ومفتاح منع تكرار منفصلين. تحقق من نوع المحتوى وحجم JSON، ولا تقبل قيم مبلغ سالبة أو عملة خارج القائمة الممنوحة. لا ترسل business_id في مسارات تستخرجه من المصادقة.

حماية البيانات

لا تخزن رقم بطاقة أو وثيقة هوية في metadata أو description. قلل البيانات الشخصية، واشفر ما يجب حفظه، وحدد مدة احتفاظ. في المراقبة استخدم المعرفات التقنية بدل الهاتف أو البريد.

بوابة Production

يجب أن تشمل الاختبارات 401 و403 و409 و422 و429، وانقطاعًا بعد إرسال الطلب، وWebhook مكررًا، وفشل مزود، واستردادًا جزئيًا، وحجزًا منتهيًا. راقب معدل الأخطاء والمهلات والتكرار وفروق المصالحة. فعّل إيقافًا آمنًا إذا تعذر إثبات صلاحية عملية مالية.

تطبيقات المستخدم

لا تمنح تطبيق الهاتف رمزًا إداريًا أو اعتمادًا يصل إلى عدة أنشطة. العمليات الإدارية مثل التجميد والعكس والموافقة يجب أن تمر عبر Backend وصلاحيات بشرية مناسبة.