Bezpieczeństwo danych dostępowych
Połączenie sklepu z Axonem opiera się wyłącznie na kluczu dostępu API, który udostępnia dane jednego kanału sprzedaży.
Połączenie sklepu z Axonem opiera się wyłącznie na kluczu dostępu API, który udostępnia dane jednego kanału sprzedaży. W panelu Axona nie podaje się loginu ani hasła administratora Shopware.
Dane logowania pojawiają się dopiero po stronie handlowca: do aplikacji (np. libra.useaxon.io) loguje się on tymi samymi danymi, które służą mu do logowania w panelu administracyjnym Shopware. Uwierzytelnienie wykonuje Shopware — Axon przekazuje dane logowania do sklepu i otrzymuje sesję ważną 24 godziny; hasło nie jest w Axonie przechowywane. Oznacza to również, że zasady dotyczące haseł (długość, częstotliwość zmiany, blokada konta) są tymi, które obowiązują w Shopware.
Sam klucz należy traktować jak hasło. Zalecane są następujące zasady:
- Klucz przekazywany jest bezpiecznym kanałem — menedżerem haseł albo jednorazowym odnośnikiem. Nie pocztą elektroniczną, nie w komunikatorze, nie w treści zgłoszenia.
- Klucz nie jest zapisywany w arkuszach, notatkach ani w dokumentacji projektu.
- Po wprowadzeniu do panelu klucz przechowywany jest po stronie Axona i nie jest widoczny dla handlowców — w aplikacji nie istnieje miejsce, w którym mogliby go odczytać.
- W przypadku podejrzenia wycieku należy wygenerować nowy klucz w Shopware i wprowadzić go w panelu Axona. Poprzedni klucz przestaje działać natychmiast.
Każdy handlowiec dysponuje własnym kontem — konta nie są współdzielone. Konta zakłada administrator w Axonie (Konta użytkowników). Hasło może zostać w każdej chwili zmienione w widoku Mój profil (Mój profil); zapisanie zmiany wymaga podania hasła bieżącego, a nowe hasło obowiązuje od tej chwili także w panelu administracyjnym Shopware.
Czy ta strona była pomocna?
Czytamy każdą odpowiedź.