IOSOR Teadmised

API intsidenti nädal: puuduv idempotentsus on külmutus, mitte kordustorm

Navigeerige oma esimene suurem API intsident white-label prepaid CPaaS platvormil ilma kordustsüklite või pearaamatu korruptsioonita.

Võrgukatkestuse ajal võib puuduv idempotentsusmuutuja muuta tavalise päringu aegumise tõsiseks rahaliseks kahjuks. Automaatsed süsteemid saadavad ebaõnnestunud SMS ja DLR päringuid uuesti, mis võib prepaid kontode USD jäägid kiiresti topeltdeebetiga tühjendada. Client-rahakottide kaitsmiseks peab IOSOR lüüs kasutama aatomiülekannete lukustusmehhanismi ja eemaldama dubleeritud päringud enne võrku saatmist.

Kesköine hoiatus ja vaikus liinil

Teie armatuurlaud näitab DLR-i edastamisel lamedat joont, samal ajal kui sissetulev SMS-liiklus hüppab. Võrgujaotus katkestas TCP-paketid taotluse keskel ja kliendi mikroteenus eeldas riket. Ilma nõuetekohaste kaitsemeetmeteta hakkavad automaatsed kliendid lüüsile identsete andmetega peale käima. Vaatate klassikalist kordustormi prepaid-pearaktuse vastu, kus iga dubleeritud taotlus seab ohtu topeltdeebetid. white-label prepaid CPaaS mudelis ei tähenda teie esimene API intsident kunagi ainult tööaega; see on klientide vahendite kaitsmine.

Miks kordused ilma turvapiirideta tühjendavad prepaid saldosid

Kui kliendi aegumine toimub, saadab naiivne rakenduse loogika HTTP-päringu kohe uuesti. Kui teie marsruutimiskiht töötleb neid duplikaate eraldi, käivitab iga API tabamus uue JIT-numbri eraldamise või uue SMS-i saatmise. See rikub USD 20 prepaid põrandaloogikat, viies saldod alla nulli. Te ei saa loota lootusele või kliendipoolsetele lubadustele. Vaadake meie juhendit idempotentsus, korduskatsed ja raha kohta, et mõista, kuidas tehingute lukustamine hoiab ära rahakoti tühjenemise.

Rikke isoleerimine ja tsükli peatamine

Teie vahetu operatiivne prioriteet on sissetuleva liikluse peatamine enne koodi parandamist. Rakendage API lüüsi serval hädaolukorra kiiruspiirangu reegel, et jätta kõrvale identsed andmed, mis saabuvad kitsas ajaraamistikus. Ärge proovige tehinguid töödelda, kui pearaamatu olek on vaidlustatud. Kui teie platvorm läheneb USD 1,000 kuus piirmäärale vaidlusaluses liikluses, märgivad ülesvoolu operaatorid teie kaupmehe ID kahtlase volatiilsuse tõttu. Külmutage mõjutatud kliendi lõpp-punkt kohe halduskonsooli kaudu.

Tehingu oleku ja pearaamatu järjepidevuse kontrollimine

Kui torm vaibub, peate auditeerima kõiki intsidendi ajal tehtud saldo korrigeerimisi. Võrrelge sisemisi pearaamatu logisid operaatori HB signaalidega, et tuvastada orvud taotlused, kus SMS saadeti, kuid DLR logimine ebaõnnestus. Arendajad võtavad sageli API teine kuu: Idempotentsusvõla haldamine pärast esimest tsüklit, eeldades, et ühe keermega andmebaasi piirangutest piisab. Hajutatud mikroteenused nõuavad selget räpipõhist päringu lukustamist.

Veebihaagi edastamise kaitsmine kaja korduste eest

Sissetulevate veebihaakide turvaline haldamine on intsidendi ajal sama kriitiline kui väljaminevate API kõnede haldamine. Kliendid, kes töötlevad asünkroonseid DLR-värskendusi, võivad samuti langeda lõpmatutesse tsüklitesse, kui teie server tagastab andmebaasi lukustuskonflikti tõttu 5xx tõrkeid. Rakendage ranget webhooki allkiri ja taasesitusaken kontrolli krüptograafiliste ajatemplite abil.

Alustage IOSOR-iga vastupidava tehingujuhtimise jaoks

Juhtumi nädalal külmutage esmalt uus väljuv. Lisage Idempotency-Key igale lennus olevale saatele, eksportige topelt-deebetread ja peatage vaiksed kliendi kordused. Ärge avage kordustormi, et järele jõuda.

IOSOR kokkuvõte

Tehke: puuduvaid võtmeid käsitlege külmutusena, täitke siis ja sobitage ledger.

Ärge: sulgege juhtum, kuni topelt-DLR veel vermib teist deebetit. Pileti olek ei ole raha olek.

Kas see juhend oli kasulik?

Seotud juhendid