درگاه API و مدیریت رابط‌ها؛ زیرساخت پنهان بانکداری دیجیتال

مقررات و امنیتنویسنده: فرزاد دیده‌باز۲ دقیقه مطالعهمنبع: CBI
درگاه API و مدیریت رابط‌ها؛ زیرساخت پنهان بانکداری دیجیتال

۱مقدمه

با گسترش بانکداری باز و همکاری با فین‌تک‌ها، تعداد رابط‌های برنامه‌نویسی هر بانک به ده‌ها و گاه صدها مورد می‌رسد. مدیریت پراکندهٔ این رابط‌ها به ناهماهنگی، حفره‌های امنیتی و دشواری پایش می‌انجامد.

۲بررسی موضوع

درگاه API (API Gateway) نقطهٔ ورود واحد همهٔ درخواست‌هاست و وظایفی چون احراز هویت، کنترل نرخ درخواست، مسیریابی، ثبت رویدادها و تبدیل قالب داده را به‌صورت متمرکز انجام می‌دهد.

در کنار درگاه، سکوی مدیریت API امکان مستندسازی، نسخه‌بندی، صدور کلید برای شرکای تجاری و تحلیل الگوی مصرف را فراهم می‌کند و چرخهٔ عمر هر رابط را از طراحی تا بازنشستگی مدیریت می‌کند.

۳جمع‌بندی

برای بانک‌ها، سرمایه‌گذاری در این زیرساخت پیش‌شرط ورود موفق به اکوسیستم بانکداری باز و کاهش هزینهٔ یکپارچه‌سازی با شرکاست.

اشتراک‌گذاری:تلگرامواتس‌اپلینکدین

منابع

  1. بانک مرکزی ج.ا.ایران ↗
  2. پژوهشکدهٔ پولی و بانکی ↗
همفکران فناوری شریفاین مقاله خلاصه‌ای از منابع رسمی ذکرشده است که تیم همفکران فناوری شریف برای مدیران و تیم‌های مالی تهیه کرده است.
می‌خواهید این راهکارها را در سازمانتان ببینید؟درخواست دموی رایگان

مقالات مرتبط

مقررات و امنیتمعماری رویدادمحور و صف پیام در سامانه‌های پرداخت؛ پایداری در حجم بالاوقتی هزاران تراکنش در ثانیه جریان دارد، ارتباط مستقیم و هم‌زمان میان سرویس‌ها شکننده می‌شود. معماری رویدادمحور، اجزا را از هم جدا و سامانه را مقاوم می‌کند.مقررات و امنیتاستاندارد PCI DSS نسخهٔ ۴؛ امنیت دادهٔ کارت در عصر پرداخت دیجیتالهر سازمانی که دادهٔ کارت پرداخت را ذخیره، پردازش یا منتقل می‌کند، با الزامات PCI DSS روبه‌روست. نسخهٔ ۴ این استاندارد، رویکردی انعطاف‌پذیرتر و مبتنی بر ریسک ارائه می‌دهد.مقررات و امنیترمزنگاری در سامانه‌های مالی؛ از TLS تا مدیریت کلید و HSMرمزنگاری قوی تنها زمانی امنیت می‌آورد که کلیدها درست مدیریت شوند. بیشتر شکست‌های رمزنگاری، از الگوریتم نیست؛ از نگه‌داری نادرست کلید است.مقررات و امنیتمدیریت هویت و دسترسی (IAM)؛ اصل حداقل دسترسی در سازمان‌های مالیبیشتر رخدادهای امنیتی جدی از یک دسترسی بیش از اندازه آغاز می‌شوند. مدیریت هویت و دسترسی، تعیین می‌کند چه کسی، به چه چیزی، تا چه زمانی و با چه سطحی دسترسی داشته باشد.