Folosește API-ul și integrările semnate

Integrează inventarul, evenimentele edge și fluxurile operaționale cu credentiale limitate și cereri idempotente.

Rezultat urmărit

Integrarea trimite date autorizate fără să expună secrete sau să dubleze operații.

Reguli pentru integrare

Folosește un credential unic pentru fiecare serviciu și producer. Semnează corpul exact al cererii împreună cu timestamp și nonce. Reutilizarea nonce-ului este respinsă.

Mutațiile la provider cer idempotency key și creează operația persistentă înainte de apelul API extern.

Verificare

  • Semnătura și timestamp-ul sunt acceptate
  • Nonce-ul duplicat este respins
  • Operația are audit