Menar du...


  • Kategorier för din sökning

  • Inget resultat

    Verifiering och säkerhet med .well-known

    Bekräfta din domän mot tredjepartsleverantörer och definiera hur eventuella säkerhetsbrister ska hanteras och rapporteras med en säkerhetspolicy


    I många fall kan externa tjänster kräva att en domän eller server verifieras tillhöra rätt användare eller på annat sätt bekräfta information. Ett vanligt sätt att till exempel verifiera ägandeskap för en domän mot en tredjepartsleverantör är att lägga till relevanta DNS-poster på den aktuella domänen.

    Ett säkrare sätt att verifiera ägandeskap är att lägga till certifikat och annan nödvändig information under sökvägen /.well-known/ på servern. URI:n /.well-known/ följer internationell standard för hur den här typen av data ska lagras.

    Utöver domänverifiering kan data som lagras under sökvägen på servern användas för autentisering med inloggningsnycklar istället för lösenord och genom en säkerhetspolicy definiera hur säkerhetsbrister ska rapporteras till ägaren av webbplatsen.

    Vendre har stöd för två olika användningsområden av sökvägen /.well-known/ i dagsläget; Apple Pay-verifiering och säkerhetspolicy. Data för  /.well-known/ läggs till under Inställningar > Certifikat. Här väljer du ett certifikat att lägga till varpå det visas i listan och datan kan läggas till i fältet.

    Apple Pay

    I de flesta betalmoduler finns möjligheten att erbjuda betalning med Apple Pay för användare av Apple-enheter (Mac, iPhone, iPad och Apple Vision Pro). För att det här ska fungera behöver domänen bekräftas tillhöra dig som butiksägare vilket görs genom att lägga till en fil på servern vilken därefter kan bekräftas av Apple.

    För att lägga till Apple Pay i din betalmodul behöver du först lägga till domänverifieringsinformationen apple-developer-merchantid-domain-association som du får av betalleverantören. När informationen är tillagd i Vendre kan du verifiera din domän hos betalleverantören eller Apple och börja ta betalt med Apple Pay.

    Säkerhetspolicy

    En säkerhetspolicy kan läggas till för att informera om hur eventuella säkerhetsbrister kan meddelas butiksägaren. Den här informationen visas under sökvägen /.well-known/security.txt på butikens domän.

    Filen security.txt bör ha liknande syntax som en robots.txt-fil men vara läsbar för både datorer och människor. Exempel på information som bör finnas med i den här filen är en kontaktperson, hur länge informationen är giltig och en länk till en mer komplett säkerhetspolicy som med fördel kan skapas som en innehållssida i butiken.

    Vanliga frågor