Налаштування та операції

Підключення PHP-адаптера до маршрутизації

PHP-шар має збирати лише потрібний контекст, захищено запитувати рішення й передбачувано обробляти недоступність залежності.

Залиште адаптер тонким

Обмежте PHP нормалізацією дозволених полів, викликом сервісу, перевіркою відповіді та виконанням відомої дії. Політика кампанії повинна лишатися у спільній системі керування.

Захистіть секрети й вхідні дані

Зберігайте ключі у серверному середовищі, не в HTML, і користуйтеся автентифікованим транспортом. Перевіряйте host, path та параметри до переходу або проксіювання.

Визначте обмежену відмову

Установіть timeout, відхиляйте пошкоджене рішення та оберіть безпечну стандартну сторінку. Нескінченні повтори всередині запиту відвідувача лише посилюють збій.

Розгорніть без витоку деталей

Перевірте модулі PHP, змінні середовища, дозволи, журнали та вебсервер на тестовому хості. Помилки мають допомагати оператору без показу секретів і приватних адрес.

Випробуйте залежність

Надішліть сценарії всіх маршрутів, хибний ключ, timeout і пошкоджену відповідь. Звірте сторінку, HTTP-поведінку, кореляцію журналу й подію DuckRoute.

Пов’язані матеріали