13.24
Rajat ja turvallisuus
Rajapinta on rakennettu niin, ettei avaimella voi vahingoittaa palvelinta, vaikka se vuotaisi. Seuraavat suojaukset koskevat jokaista pyyntöä.
Jokaisessa päätepisteessä Premium tarkistetaan ensimmäisenä, ennen kuin avainta edes etsitään ja ennen kuin mitään rajaa lasketaan, joten palvelin ilman voimassa olevaa tilausta saa aina saman vastauksen 402 puoliksi suoritetun pyynnön sijaan.
- Ei massamainintoja. Kaikissa rajapinnan kautta lähtevissä viesteissä (myös webhook-viesteissä ja tunnisteissa)
@everyone,@hereja vapaat roolimaininnat on kytketty pois. Tikettiä avattaessa voi mainita vain paneeliin määritetyn roolin ja tiketin avaajan. - Ei toisena esiintymistä. Webhookin näyttönimet, joissa on varattuja sanoja kuten "discord" tai "clyde", korvataan, ja oman profiilikuvan pitää olla kelvollinen
https://-osoite. - Premium vaaditaan. Rajapinta on Premium-ominaisuus. Ilman voimassa olevaa tilausta jokainen pyyntö palauttaa vastauksen
402ja kentänpremium_required: true, eikä uusia avaimia voi luoda tai vaihtaa. - Pyyntörajat. Jokaisella avaimella on toimintokohtainen raja (esimerkiksi: tiketin avaus 10 minuutissa, viestin lähetys 30 minuutissa, uudelleennimeäminen 2 kymmenessä minuutissa, paneelin vaihto 2 kymmenessä minuutissa, paneelien muokkaus 10 minuutissa, paneelin uudelleenlähetys 4 kymmenessä minuutissa, lukeminen 120 minuutissa). Rajan ylitys palauttaa vastauksen
429ja arvonretry_aftersekunteina. Hae ajantasainen taulukko kutsullaGET /api/token. - Raskaille lukutoiminnoille omat rajat. Tallenteiden haku ja HTML-tallenteiden lataus saavat kumpikin 10 minuutissa ja täydet indeksoidut tallenteet 30 minuutissa, joten ne eivät koskaan syö avokätistä 120 lukupyynnön minuuttirajaa. Haku toimii lisäksi enintään kahtena rinnakkaisena koko palvelimella ja keskeytyy vastaukseen
504, jos se ylittää aikarajansa, joten hakuliikenne ei koskaan syrjäytä tikettien hoitamista. - Avointen tikettien katto. Kun palvelin saavuttaa avointen tikettien turvarajan, rajapinta ei avaa enää uusia, eikä se avaa tikettejä lainkaan estolistalla oleville käyttäjille.
- Mahdollisimman vähän oikeuksia. Arkaluontoiset oikeudet (Tiketin viestien lukeminen, Tallenteiden katselu, Tallenteista hakeminen, Tallenteiden HTML:n lataus, Tunnisteiden käyttö, Tikettien uudelleennimeäminen, Paneelien hallinta, Tiketin paneelin vaihto) ovat oletuksena pois päältä, ja ne pitää kytkeä päälle avainkohtaisesti.
- Vanhojen tietojen luku valvotaan. Koko HTML-tallenteen lataus kirjataan palvelimen toimintalokiin yhdessä sen tehneen avaimen kanssa, samoin kuin jokainen rajapinnan tekemä muutos.
- Paneelit pysyvät kiinni asetuksissasi. Paneelien hallinta voi muuttaa vain paneelin ulkoasua (nimen, upotetun viestin, painikkeet). Kanavia, kategorioita, mainittavia rooleja, lomakkeita eikä tukitiimejä voi muuttaa rajapinnan kautta.
- Vanheneminen ja vaihto. Avaimille voi asettaa vanhenemisajan, ne voi poistaa käytöstä tai vaihtaa hallintapaneelista; vaihto mitätöi edellisen salaisuuden heti.
- Sidottu yhteen palvelimeen. Avain toimii vain sillä palvelimella, jolla se luotiin, ja jokainen pyyntö tarkistetaan uudelleen sitä vasten.