ARCY AI
Güvenlik

Oturum güvenliği

ARCY bir domainin sizin olduğunu nasıl kanıtlar ve bu kanıt üçüncü bir tarafın sohbet hakkınızı harcamasını nasıl engeller.

ARCY bir oturumu yalnızca sizin olduğunu kanıtladığınız bir domainden başlatır. Bir çağrının hangi ortama ait olduğuna da çağıranın gönderdiği bir değerden değil, oturumun kendisinden karar verir. Bu ikisi birlikte, panelinize hiç dokunmamış birinin sohbet hakkınızı harcamasını engeller. Domain ekleme ve doğrulama adımları Domainler sayfasındadır. Aşağıda o adımların arkasındaki model yer alır.

Kanıt nasıl çalışır

Kanıt bir DNS TXT kaydıdır; bir sertifika otoritesi veya özel domain özelliği sahipliği nasıl kanıtlıyorsa öyle. https://myapp.com gibi bir origin için ARCY, o origin ile yazılım ürününüze özgü bir değer üretir. Siz bu değeri _arcy-verify.myapp.com adlı bir TXT kaydı olarak yayımlarsınız. Doğrula düğmesine bastığınızda arka uç kaydı okur ve karşılaştırır.

  • Kanıt sunucu adı başınadır. myapp.com ile app.myapp.com ayrı kayıtları olan ayrı origin'lerdir.
  • https://myapp.com ile https://www.myapp.com tek origin sayılır. Birini doğrulayın, ikisi de güvenilir olur. Yalnızca baştaki www. bu şekilde katlanır.
  • Kanıt her yazılım ürünü için bir kez yapılır, sonra onu kullanabilecek ortamlara atanır.
  • Kaynak kodunuza hiçbir şey eklenmez ve kanıt yeniden dağıtımlarda korunur.

Doğrulanmamış bir origin neyi yapabilir, neyi yapamaz

Eklediğiniz ama doğrulamadığınız bir origin, beklediğini görebilmeniz için saklanır ve hiçbir şey için güvenilir sayılmaz. CORS'tan geçmez ve oturum başlatamaz. Doğrulanmış origin'i olmayan bir yazılım ürünü tarayıcıdan hiç oturum başlatmaz. Yanlışlıkla açık kalan bir durum yoktur.

Tek istisna localhost adresidir. Yaygın geliştirme portlarında, kayıt olmadan, her ortamda güvenilir sayılır. Böylece yerel bir kurulum hiçbir ayar gerektirmez.

Denetim nerede çalışır

Origin denetimi oturum başlarken çalışır ve üretim Token'ınızın bulunduğu Birincil ortamda uygulanır. Sonraki her çağrı, bir sohbet mesajı, bir akış adımı, bir olay, kendisine verilen oturumu sunar. Arka uç ortamı ve yazılım ürününü o oturumdan okur; istek gövdesinden değil. Bir istek, oturum kimliği tahmin ederek yazılım ürününüze katılamaz. Reddedilen bir başlatma kaydedilir; oturum başlatamayan bir origin sessizlik yerine bir karar olarak görünür.

Bir oturumu incelerken

  • Başlamayan oturum: origin'in Domainler sayfasında Doğrulandı göründüğünden ve sayfanın yüklediği Token'ın ortamına atandığından emin olun.
  • Beklemediğiniz sohbet kullanımı: doğrulanmış bir origin'den, ARCY'nin verdiği bir oturumla gelmiştir. Hangisi olduğunu Kullanıcılar sayfasındaki oturumlardan bulun.

Bu sayfada