Developer Center · Security

API Authentication

Behandel authenticatie als onderdeel van het integratieontwerp: private credentials horen server-side, rechten horen minimaal te zijn en store-context mag niet impliciet lekken.

Secrets

Plaats private sleutels nooit in browsercode, publieke configuratie of documentatie.

Scopes

Geef een integratie alleen de rechten die voor haar concrete taak nodig zijn.

Rotatie

Maak sleutelvervanging testbaar en uitvoerbaar zonder langdurige uitval.

Store-isolatie

Controleer expliciet dat credentials en requests niet buiten de bedoelde winkelcontext kunnen werken.

Store isolation →