Xác thực
Mô hình dự kiến
Phần tiêu đề “Mô hình dự kiến”Hợp đồng xem trước dùng bearer token qua HTTPS. Credential tương lai dự kiến được giới hạn cho tổ chức và tích hợp đã duyệt, với quyền tối thiểu cần thiết.
Authorization: Bearer <future-token>Giá trị trên chỉ là placeholder. Không đưa bí mật thật vào trang này hay biểu mẫu liên hệ.
Kiểm soát dự kiến
Phần tiêu đề “Kiểm soát dự kiến”- credentials không bao giờ được truyền trong query string;
- token được lưu và truyền như bí mật;
- quyền được giới hạn theo quy trình;
- control plane hỗ trợ xoay vòng và thu hồi;
- thao tác ghi dùng idempotency key khi cần thử lại an toàn.
Đây là ý định thiết kế cho Giai đoạn 2, không phải tuyên bố về dịch vụ đang chạy.