API ආරක්ෂණ හොඳම පිළිවෙත් සහ දැඩිකරණය

Smart Money API ඒකාබද්ධ කිරීම සඳහා සම්පූර්ණ ආරක්ෂණ පිළිවෙත් ක්‍රියාත්මක කරන්න. රහස් කළමනාකරණය, ජාල ආරක්ෂණය, ප්‍රමාණ සීමාකරණය සහ සම්පුර්ණ අනුකූලතාව ප්‍රගුණ කරන්න.

2026 මාර්තු 21 ප්‍රකාශිතයි 19 මිනිත්තු කියවීම උග්‍ර

ආරක්ෂණ දළ විශ්ලේෂණය

Smart Money API කර්මාන්තයේ හොඳම පිළිවෙත් අනුගමනය කරයි. මෙම මාර්ගෝපදේශය ඔබේ ඒකාබද්ධ කිරීම සහ පරිශීලක දත්ත ආරක්ෂා කිරීමේ ඔබේ වගකීම් ආවරණය කරයි.

ආරක්ෂණ ස්තර:

  • ප්‍රවාහන ස්තරය — සියලුම ගමනාගමනය සඳහා TLS 1.3 ගුප්තකේතනය
  • සත්‍යාපන ස්තරය — API යතුරු, OAuth 2.0, MFA
  • අවසර ස්තරය — විෂය ප්‍රදේශ-ආධාරිත ප්‍රවේශ පාලනය
  • ප්‍රමාණ සීමාකරණය — DDoS සහ බලපෑම් ආරක්ෂණය
  • දත්ත ආරක්ෂණය — විවේකයේදී සහ ගමනාගමනයේදී ගුප්තකේතනය

උග්‍ර: කේතයේ API යතුරු කිසිවිටක hardcode කරන්න එපා. පරිසර විචල්‍යයන් හෝ රහස් කළමනාකරණ පද්ධති භාවිතා කරන්න.

රහස් කළමනාකරණය

හොඳම පිළිවෙත්

  • කේතයේ නොව පරිසර විචල්‍යයන් තුළ ගබඩා කරන්න
  • රහස් කළමනාකරණ පද්ධති භාවිතා කරන්න (Vault, AWS Secrets Manager)
  • යතුරු කාලසටහනකට අනුව භ්‍රමණය කරන්න (කාර්තුක අවම)
  • ප්‍රවේශ ලොග් නිතිපතා අන්වීක්ෂණය කරන්න
  • අනවසරයෙන් ප්‍රවේශ වූ යතුරු වහාම භ්‍රමණය කරන්න
  • විවිධ පරිසර සඳහා විවිධ යතුරු භාවිතා කරන්න

ක්‍රියාත්මක කිරීම

ආරක්ෂිත API යතුරු පූරණය
// පරිසරයෙන් පූරණය කරන්න, hardcode නොකරන්න
const apiKey = process.env.SMARTMONEY_API_KEY;
if (!apiKey) throw new Error('API key not configured');
// ශීර්ෂකයන් තුළ භාවිතා කරන්න, කිසිවිටක log කරන්න එපා
const headers = {
'Authorization': `Bearer ${apiKey}`
};
ඔබේ API යතුර 30 තත්පරයකින් ලබා ගන්න

නිර්මාණයට සූදානම්ද? නොමිලේ API යතුරක් ගන්න (දිනකට ඇමතුම් 50, කාඩ්පතක් නැත) සහ සජීවී තල්මසුන්, අරමුදල් සහ චේන් දත්ත ඇතුළත් කිරීම ආරම්භ කරන්න.

ඔබේ API යතුර ලබා ගන්න →

ජාල ආරක්ෂණය

TLS/SSL අවශ්‍යතා

  • අවම TLS 1.2 අවශ්‍යයි (TLS 1.3 නිර්දේශිතයි)
  • නිෂ්පාදනයේදී SSL සහතික සත්‍යාපනය කරන්න
  • සහතික සත්‍යාපනය කිසිවිටක අක්‍රිය කරන්න එපා
  • ජංගම යෙදුම් සඳහා සහතික පින් කිරීම භාවිතා කරන්න

IP සුදු ලැයිස්තුකරණය

අයිපී සුදු ලැයිස්තුව සැකසීම
// ඔබේ සර්වර් වෙත පමණක් API ප්‍රවේශය සීමා කරන්න
POST /v1/account/ip-whitelist
-d '{
"cidr": "203.0.113.0/24",
"description": "Production servers"
}'

Rate Limiting & DDoS

පසුබෑම ක්‍රියාත්මක කිරීම

ඝාතීය පසුබෑම
// 429 දෝෂයක් මත ඝාතීය පසුබෑම ක්‍රියාත්මක කරන්න
async function apiCall(retries = 0) {
try {
return await fetch(url, options);
} catch (err) {
if (err.status === 429 && retries < 5) {
const delay = Math.pow(2, retries) * 1000;
await sleep(delay);
return apiCall(retries + 1);
}
throw err;
}
}

Encryption & SSL/TLS

සහතික වලංගු කිරීම

සුරක්ෂිත HTTPS
// Node.js: සහතික වලංගු කරන්න (පෙරනිමි චර්යාව)
const https = require('https');
const agent = new https.Agent({
rejectUnauthorized: true, // කිසිවිටෙක අබල කරන්න එපා!
minVersion: 'TLSv1.2'
});

Security Headers

අවශ්‍ය හෙඩර්

හෙඩර් අරමුණ
X-Request-ID ට්‍රේසින් සහ අධීක්ෂණය
User-Agent ඔබේ යෙදුම හඳුනාගන්න
Accept Request format (application/json)
Authorization සත්‍යාපන අක්තපත්‍ර

DDoS ආරක්ෂාව

Smart Money's Protection

  • Cloudflare DDoS ආරක්ෂාව (layer 3/4 සහ layer 7)
  • API යතුරකට අනුව අනුපාත සීමා කිරීම
  • භූගෝලීය අනුපාත සීමා
  • ස්වයංක්‍රීය හඳුනාගැනීම සහ අවම කිරීම

ඔබේ වගකීම්

  • Request timeout ක්‍රියාත්මක කරන්න (තත්පර 30)
  • Connection pooling භාවිතා කරන්න
  • Circuit breaker pattern ක්‍රියාත්මක කරන්න
  • සාමාන්‍ය නොවන ක්‍රියාකාරකම් සඳහා නිරීක්ෂණය කරන්න

අනතුරුදායක සිදුවීම් ප්‍රතිචාරය

ඔබේ යතුර අනතුරට ලක්ව ඇත්නම්

  1. ක්ෂණිකව — revoke API key endpoint අමතන්න
  2. ලොග් පරීක්ෂා කරන්න — API ප්‍රවේශ ලොග් අනවසර භාවිත සඳහා සමාලෝචනය කරන්න
  3. ලේඛන පරීක්ෂාව — සැක සහිත ක්‍රියාකාරකම් සඳහා ශේෂය, ගනුදෙනු පරීක්ෂා කරන්න
  4. Generate — නව API යතුරක් සාදන්න
  5. යොදවන්න — නව යතුරක් සමඟ යෙදුම යාවත්කාලීන කරන්න
  6. මෙනෙවි කරන්න — අඛණ්ඩව අනවසරයෙන් ප්‍රවේශ වීම නිරීක්ෂණය කරන්න

අනුකූලතාව

ප්‍රමිති අනුකූලතාව

  • SOC 2 වර්ගය II — සහතික කරන ලද ආරක්ෂණ පාලන
  • ISO 27001 — තොරතුරු ආරක්ෂණ කළමනාකරණය
  • GDPR — දත්ත පෞද්ගලිකත්ව අනුකූලතාව
  • PCI DSS — ගෙවීම් කාඩ්පත් කර්මාන්ත ප්‍රමිති

ආරක්ෂණ පරීක්ෂණ ලැයිස්තුව

පූර්ව-නිෂ්පාදන

  • පරිසර විචල්‍යයන්හි API යතුරු, කේතයේ නොවේ
  • HTTPS බලාත්මක කර ඇත, සහතික පත්‍ර වලංගු කර ඇත
  • අනුපාත සීමා කිරීම සහ පසුබෑම ක්‍රියාත්මක කර ඇත
  • රහස් භ්‍රමණය කාර්තුමය වශයෙන් නියමිතව ඇත
  • ආරක්ෂණ ශීර්ෂ නිසි ලෙස වින්‍යාස කර ඇත
  • ලොගින් වින්‍යාස කර ඇත (අක්තපත්‍ර ලොග් කර නැත)

නිෂ්පාදන ගමන්

  • දිනපතා API ප්‍රවේශ ලොග් නිරීක්ෂණය කරන්න
  • නියමිත වේලාවට යතුරු භ්‍රමණය කරන්න
  • කාර්තුමය වශයෙන් ආරක්ෂණ ගිණුම්කරණය කරන්න
  • අවදානම් සඳහා යැපීම් යාවත්කාලීන කරන්න
  • සිදුවීම් ප්‍රතිචාර ක්‍රියා පටිපාටි පරීක්ෂා කරන්න
  • ආරක්ෂණ ප්‍රතිපත්ති සමාලෝචනය කර යාවත්කාලීන කරන්න

ඔබේ ඒකාබද්ධ කිරීම ආරක්ෂිත කරන්න

Smart Money API සඳහා ව්‍යවසාය-ශ්‍රේණියේ ආරක්ෂාව. සවිස්තරාත්මක ලියකියවිලි සහ සහාය සමඟ හොඳම භාවිතයන් ක්‍රියාත්මක කරන්න.

ආරක්ෂණ විශේෂාංග බලන්න
සියලුම සැලසුම්වල ගුප්තකේතනය, අනුපාත සීමා කිරීම සහ ගිණුම්කරණ ලොගින් ඇතුළත් වේ.

අදාළ සම්පත්

නොමිලේ අරඹන්න — දිනකට ඇමතුම් 50, කාඩ්පතක් නැත

එක් API එකකින් 3 විනිමය ගබඩාවල සජීවී තල්ලු ගලනය, අරමුදල්, විවෘත උනන්දුව සහ චේන් තුළ දත්ත ලබා ගන්න. නොමිලේ තල, ක්‍රෙඩිට් කාඩ්පතක් නැත, ඕනෑම වේලාවක උසස් කරන්න.

නොමිලේ අරඹන්න →
සජීවී API කොන්සෝලය උත්සාහ කරන්න → (ගිණුමක් අවශ්‍ය නොවේ)