
ابتدا افزایش خطاهای تراکنش را بررسی کنید، سپس علت را مشخص کنید
افزایش تلاشهای ناموفق ممکن است از اختلال شبکه، خطای انتشار نرمافزار، تکرار درخواست یا سوءاستفاده خودکار ناشی شود. همه این علتها ظاهر شبیهی دارند، اما اقدام متفاوت میخواهند. در بررسی اولیه، زمان شروع خطاها، تغییرهای اخیر سایت و وضعیت سرویس ارائهدهنده را کنار هم قرار دهید. تیم فنی باید احتمال خطای اتصال و درخواستهای خودکار غیرعادی را بررسی کند.
داده موجود در نقش خود را بررسی کنید. تعداد سفارشهای ایجادشده، نرخ خطای هر مرحله، زمان شروع تغییر، نسخه انتشار، مسیر درخواست و نتیجه تأیید را ببینید. پذیرنده نباید برای تحلیل این وضعیت، دریافت یا نگهداری رمز و کد امنیتی کارت را به سایت خود اضافه کند. مسئولیت اعتبارسنجی دادههای حساس را از معماری مجاز درگاه جدا نکنید.
موقعیت: درخواستهای پرداخت چند برابر شدهاند، اما فروش افزایش نیافته است
کارزار تبلیغاتی ندارید و تعداد تحویلها عادی است، اما درخواست ساخت پرداخت بهشدت افزایش یافته است. ابتدا با تیم فنی مشخص کنید افزایش در کدام مرحله رخ میدهد. محدودسازی موقت و هدفمندِ درخواستهای غیرعادی در سامانه تحت اختیار، کنترل ربات و بررسی نسخه تازه میتوانند بخشی از پاسخ باشند. تنظیم دقیق کنترل باید با داده واقعی و اثر بر مشتریان معتبر آزموده شود.
حفاظت را در چند نقطه طراحی کنید. ایجاد سفارش، ساخت درخواست پرداخت، ورود به حساب و ثبت اثر مالی، نقاط متفاوتاند. یک کنترل نمایشی در صفحه اول، صحت همه این مراحل را تضمین نمیکند. کنترل نرخ، تشخیص رفتار غیرعادی و محدودیت دسترسی باید با حفظ امکان استفاده مشروع و پایش خطاهای ناشی از خود کنترل همراه باشند.
با ارائهدهنده خدمت هماهنگ شوید. بازه رخداد، مسیر درگیر، کدهای خطا و نمونه شناسههای لازم را از کانال مجاز بدهید. جزئیات حساس یا مجموعه کامل داده مشتریان را بیدلیل ارسال نکنید. برای آزمایش دفاع، از داده و محیط مجاز استفاده کنید؛ آزمون روی ابزار پرداخت واقعی اشخاص دیگر مجاز نیست.
معیار بازگشت به وضعیت عادی
کاهش تعداد درخواست بهتنهایی کافی نیست. بررسی کنید نرخ موفقیت مشتری معتبر، تأخیر پاسخ و تعداد عملیات نامعلوم بهتر شدهاند و سفارشهای آسیبدیده تعیین تکلیف شدهاند. کنترل موقتِ باقیمانده نیز باید مالک و موعد بازبینی داشته باشد.
خودتان را بیازمایید: افزایش خطا اثبات حمله است؟ پاسخ: خیر؛ یک علامت عملیاتی است که باید از اختلال، خطای نرمافزار و سوءاستفاده تفکیک شود.
این نکته را در کسبوکار خود اجرا کنید
در یک بازهٔ فرضی افزایش خطا، تعداد ایجاد سفارش، درخواست پرداخت و تراکنش تأییدشده را جدا بررسی کنید. تغییرهای فنی همان بازه را نیز ثبت کنید.
خروجی تمرین: بازه رخداد، نسخه انتشار، شمار درخواست و نتیجه مراحل.
مستندات و راهنماهای مرتبط
مستندات خطاهای API وندارمعنای دستههای پاسخ و روش تشخیص خطاهای اتصال.مستندات اتصال به درگاه پرداختمراحل ایجاد درخواست، انتقال مشتری و دریافت نتیجهٔ تراکنش.تماسگیرنده خود را پشتیبانی معرفی میکند و برای رفع اختلال کد ورود میخواهد. چه میکنید؟
مطالعهٔ این درس را ثبت کنید.
با ثبت مطالعه، ادامهٔ مسیر را راحتتر پیدا میکنید.