API servislerini dış tehditlerden korumak için JWT tabanlı stateless yetkilendirme (token auth) tercih edilir. Token’lar HTTPS protokolü üzerinden taşınmalı, hassas veri içermemeli ve kısa ömürlü (expiration time) olmalıdır. Geliştirdiğimiz tüm sanal pos entegrasyonu ve mobil API altyapılarında JWT ve OAuth 2.0 güvenlik katmanlarını standart olarak uyguluyoruz.
Dortg Yazılım tarafından hazırlandı ·