API सुरक्षा सर्वोत्तम प्रथाएं और कठोरीकरण

Smart Money API एकीकरण के लिए व्यापक सुरक्षा प्रथाओं को लागू करें। गोपनीयता प्रबंधन, नेटवर्क सुरक्षा, दर सीमित करना और अनुपालन में महारत हासिल करें।

21 मार्च, 2026 को प्रकाशित 19 मिनट पढ़ें महत्वपूर्ण

सुरक्षा अवलोकन

Smart Money API सुरक्षा के लिए उद्योग की सर्वोत्तम प्रथाओं का पालन करता है। यह गाइड आपके एकीकरण और उपयोगकर्ता डेटा की सुरक्षा में आपकी जिम्मेदारियों को कवर करती है।

सुरक्षा परतें:

  • ट्रांसपोर्ट लेयर — सभी ट्रैफ़िक के लिए TLS 1.3 एन्क्रिप्शन
  • प्रमाणीकरण लेयर — API कुंजी, OAuth 2.0, MFA
  • अधिकारीकरण लेयर — स्कोप-आधारित पहुंच नियंत्रण
  • दर सीमित करना — DDoS और ब्रूट फोर्स सुरक्षा
  • डेटा सुरक्षा — आराम और ट्रांज़िट में एन्क्रिप्शन

महत्वपूर्ण: कभी भी कोड में API कुंजी को हार्डकोड न करें। पर्यावरण चर या गोपनीयता प्रबंधन प्रणालियों का उपयोग करें।

गोपनीयता प्रबंधन

सर्वोत्तम प्रथाएं

  • पर्यावरण चर में संग्रहीत करें, कोड में नहीं
  • गोपनीयता प्रबंधन प्रणालियों का उपयोग करें (Vault, AWS Secrets Manager)
  • नियमित रूप से कुंजियों को घुमाएं (कम से कम त्रैमासिक)
  • पहुंच लॉग्स का नियमित ऑडिट करें
  • समझौता हुई कुंजियों को तुरंत घुमाएं
  • विभिन्न वातावरणों के लिए अलग-अलग कुंजियों का उपयोग करें

कार्यान्वयन

सुरक्षित API कुंजी लोडिंग
// पर्यावरण से लोड करें, हार्डकोडेड नहीं
const apiKey = process.env.SMARTMONEY_API_KEY;
if (!apiKey) throw new Error('API key not configured');
// हेडर में उपयोग करें, कभी लॉग न करें
const headers = {
'Authorization': `Bearer ${apiKey}`
};
अपनी API कुंजी 30 सेकंड में प्राप्त करें

बनाने के लिए तैयार हैं? एक मुफ्त API कुंजी प्राप्त करें (100 कॉल/दिन, कोई कार्ड नहीं) और लाइव व्हेल, फंडिंग और ऑन-चेन डेटा खींचना शुरू करें।

अपनी API कुंजी प्राप्त करें →

नेटवर्क सुरक्षा

TLS/SSL आवश्यकताएं

  • न्यूनतम TLS 1.2 आवश्यक (TLS 1.3 अनुशंसित)
  • प्रोडक्शन में SSL प्रमाणपत्रों को सत्यापित करें
  • कभी भी प्रमाणपत्र सत्यापन को अक्षम न करें
  • मोबाइल ऐप्स के लिए प्रमाणपत्र पिनिंग का उपयोग करें

IP व्हाइटलिस्टिंग

IP व्हाइटलिस्ट सेटअप
// API पहुंच को अपने सर्वरों तक सीमित करें
POST /v1/account/ip-whitelist
-d '{
"cidr": "203.0.113.0/24",
"description": "Production servers"
}'

दर सीमित करना और DDoS

बैकऑफ लागू करना

एक्सपोनेंशियल बैकऑफ
// 429 पर एक्सपोनेंशियल बैकऑफ लागू करें
async function apiCall(retries = 0) {
try {
return await fetch(url, options);
} catch (err) {
if (err.status === 429 && retries < 5) {
const delay = Math.pow(2, retries) * 1000;
await sleep(delay);
return apiCall(retries + 1);
}
throw err;
}
}

एन्क्रिप्शन और SSL/TLS

प्रमाणपत्र सत्यापन

सुरक्षित HTTPS
// Node.js: प्रमाणपत्रों को सत्यापित करें (डिफ़ॉल्ट व्यवहार)
const https = require('https');
const agent = new https.Agent({
rejectUnauthorized: true, // कभी अक्षम न करें!
minVersion: 'TLSv1.2'
});

सुरक्षा हेडर

आवश्यक हेडर

हेडर उद्देश्य
X-Request-ID ट्रेसिंग और ऑडिटिंग
User-Agent अपने एप्लिकेशन की पहचान करें
Accept अनुरोध प्रारूप (application/json)
Authorization प्रमाणीकरण क्रेडेंशियल्स

DDoS सुरक्षा

Smart Money की सुरक्षा

  • Cloudflare DDoS सुरक्षा (लेयर 3/4 और लेयर 7)
  • प्रति API कुंजी दर सीमित करना
  • भौगोलिक दर सीमाएं
  • स्वचालित पहचान और शमन

आपकी जिम्मेदारियां

  • अनुरोध टाइमआउट लागू करें (30 सेकंड)
  • कनेक्शन पूलिंग का उपयोग करें
  • सर्किट ब्रेकर पैटर्न लागू करें
  • असामान्य गतिविधि की निगरानी करें

घटना प्रतिक्रिया

यदि आपकी कुंजी समझौता हो गई है

  1. तुरंत — रिवोक API कुंजी एंडपॉइंट को कॉल करें
  2. लॉग्स की जांच करें — अनधिकृत उपयोग के लिए API पहुंच लॉग्स की समीक्षा करें
  3. ऑडिट — संदिग्ध गतिविधि के लिए बैलेंस, लेनदेन की जांच करें
  4. जनरेट — नई API कुंजी बनाएं
  5. तैनात करें — नए कुंजी के साथ एप्लिकेशन अपडेट करें
  6. निगरानी करें — निरंतर अनधिकृत पहुंच के लिए निगरानी करें

अनुपालन

मानक अनुपालन

  • SOC 2 Type II — प्रमाणित सुरक्षा नियंत्रण
  • ISO 27001 — सूचना सुरक्षा प्रबंधन
  • GDPR — डेटा गोपनीयता अनुपालन
  • PCI DSS — भुगतान कार्ड उद्योग मानक

सुरक्षा चेकलिस्ट

प्री-प्रोडक्शन

  • API कुंजियाँ कोड में नहीं, पर्यावरण चर में
  • HTTPS लागू, प्रमाणपत्र सत्यापित
  • दर सीमित और बैकऑफ लागू
  • गुप्त जानकारी का चक्रण त्रैमासिक निर्धारित
  • सुरक्षा हेडर सही ढंग से कॉन्फ़िगर किए गए
  • लॉगिंग कॉन्फ़िगर (कोई क्रेडेंशियल्स लॉग नहीं)

प्रोडक्शन ऑनगोइंग

  • दैनिक API एक्सेस लॉग मॉनिटर करें
  • निर्धारित समय पर कुंजियाँ घुमाएँ
  • त्रैमासिक सुरक्षा ऑडिट चलाएँ
  • कमजोरियों के लिए निर्भरताएँ अपडेट करें
  • घटना प्रतिक्रिया प्रक्रियाओं का परीक्षण करें
  • सुरक्षा नीतियों की समीक्षा और अपडेट करें

अपने इंटीग्रेशन को सुरक्षित करें

Smart Money API के लिए एंटरप्राइज़-ग्रेड सुरक्षा। व्यापक दस्तावेज़ीकरण और समर्थन के साथ सर्वोत्तम प्रथाओं को लागू करें।

सुरक्षा सुविधाएँ देखें
सभी योजनाओं में एन्क्रिप्शन, दर सीमित और ऑडिट लॉगिंग शामिल है।

संबंधित संसाधन

मुफ्त शुरू करें — 100 कॉल/दिन, कोई कार्ड नहीं

एक API से 3 एक्सचेंजों पर लाइव व्हेल फ्लो, फंडिंग, ओपन इंटरेस्ट और ऑन-चेन डेटा प्राप्त करें। मुफ्त टियर, कोई क्रेडिट कार्ड नहीं, कभी भी अपग्रेड करें।

मुफ्त शुरू करें →
लाइव API कंसोल आज़माएँ → (कोई खाता आवश्यक नहीं)