Betaalintegraties gebruiken niet altijd letterlijk één API-key. Sommige providers werken met client IDs, secrets, certificaten of OAuth. Het beveiligingsprincipe blijft hetzelfde: alleen de juiste toepassing en mensen krijgen de minimaal noodzakelijke toegang.
Zet productiesleutels niet in browser-JavaScript, mobiele appbundels, publieke repositories of documenten die breed worden gedeeld. Alles wat aan de clientzijde wordt geleverd, kan in principe worden uitgelezen.
Gebruik een server-side secret manager of beveiligde omgevingsconfiguratie met beperkte toegang.
Een sandbox en liveomgeving moeten verschillende credentials en endpoints gebruiken. Testdata hoort niet in productierapporten en een testsleutel mag geen echte refund of betaling kunnen uitvoeren.
Maak de omgeving visueel herkenbaar om vergissingen tijdens ontwikkeling te beperken.
Twijfel je tussen een plugin en een API? Lees dan ook hoe je de juiste plugin of API kiest.
Geef een integratie alleen de scopes die ze nodig heeft. Een toepassing die betaalstatussen leest, hoeft misschien geen refunds of accountwijzigingen te mogen uitvoeren. Beperk waar mogelijk toegestane IP-adressen, domeinen of merchants.
Gebruik afzonderlijke credentials per toepassing of leverancier zodat toegang gericht kan worden ingetrokken.
Bij een koppeling is het belangrijk dat je kassa veilig aan je betaalterminal of betaal-API wordt gekoppeld.
Vernieuw secrets volgens het beleid van de provider en onmiddellijk bij vermoeden van lek, personeelswissel of einde van een leverancierscontract. Test rotatie zonder lange downtime door tijdelijk oude en nieuwe credentials gecontroleerd te laten overlappen wanneer de provider dat ondersteunt.
Documenteer eigenaar, aanmaakdatum, rechten en geplande vervaldatum zonder de waarde zelf in het register te zetten.
Logs mogen referenties, tijdstip en foutcodes bevatten, maar geen pincode, volledige kaartgegevens of secrets. Masker tokens en gevoelige headers. Beperk bewaartermijn en toegang.
Monitor ongewoon gebruik, veel mislukte authenticaties en onverwachte refundpogingen.
API-beveiliging is geen eenmalige instelling. Ze vraagt inventaris, minimale rechten, veilige opslag, monitoring en een plan voor rotatie en incidenten.
Meer over een veilige betaal-API en kassakoppeling lees je in onze uitleg over integraties.
OmEs pay stemt de providerconfiguratie af met je ontwikkelaar. De ontwikkelaar blijft verantwoordelijk voor veilige opslag en applicatiecode; samen testen we de afgesproken betaalflow.