Mitä dataa voi/ei voi julkaista palvelussa
Problem
Millaista tietoa voi julkaista API-gatewayn kautta?
Solution
Provide steps that the user can take to solve the problem. For example "The level 7 printer will flash red when it is out of paper. Add paper to tray 1".
Yleisimpien järjestelmien käsittelemää tietoa voi pääsääntöisesti aina julkaista API-gatewayn kautta. Myös henkilötietoja voidaan julkaista API-gatewayn kautta, koska API-gatewayn teknisestä tietoturvasta on huolehdittu. Henkilötietojen julkaisun yhteydessä on kuitenkin huolehdittava tietosuojasta.
- Rajapinta julkaistaan /secure -pathiin
- Rajapintaan, jossa julkaistaan henkilötietoa client sertin pakotus tehdään ssl enforcement policy kautta. Planiin siis asetetaan policy, joka pakottaa client sertin. Ilman sertifikaattia kutsu ei onnistu.
- varmista, että vain oikeilla tahoilla on pääsy rajapintaan (esim ip.rajaus, token)
- Rajapinnan julkaisija/omistaja on vastuussa julkaistuista tiedoista
- Rajapinnan julkaisija/omistaja on vastuussa siitä, että rajapinnan pääsynhallinnasta on huolehdittu vaadittavalla
- Muista, että henkilötietojen käsittelyssä on aina noudatettava tietosuojaperiaatteita.
- Henkilötietoja saa käsitelä vain tahot, joilla on lain mukainen peruste käsitellä tietoa. Tietoa ei saa jakaa ulkopuolisille ilman hyväksyttävää käsittelyperustetta.
Älä julkaise arkaluonteista henkilötietoa API-gatewayllä
Lisää tietoa:
Related articles
Related articles appear here based on the labels you select. Click to edit the macro and add or change labels.
Unknown macro: contentbylabel. Click on this message for details.
Unknown macro: details. Click on this message for details.