Phần 6: FAPI 2.0: DPoP, mTLS & Sender-Constrained Tokens

Phần 6: FAPI 2.0: DPoP, mTLS & Sender-Constrained Tokens

← Chương trước: Phần 5: ISO 20022 & Payment Gateways | Mục lục Series | Chương tiếp theo: Phần 7: Streaming Fraud Detection với Flink → Answer-first: Chuẩn bảo mật tài chính FAPI 2.0 bảo vệ API ngân hàng mở (Open Banking) bằng cơ chế Sender-Constrained Tokens qua DPoP (Demonstrating Proof-of-Possession) và mTLS hai chiều, ngăn chặn triệt để nguy cơ đánh cắp token và tấn công Replay Attack. FAPI 2.0 DPoP Implementation Là Gì? Chuẩn Financial-grade API (FAPI) 2.0 bắt buộc sử dụng sender-constrained tokens thông qua DPoP hoặc mTLS để chống đánh cắp token. Triển khai mTLS trong Kubernetes làm tăng 1-3ms độ trễ handshake ban đầu, nhưng sẽ giảm xuống <0.1ms với connection pooling và HTTP Keep-Alive. ...

18 tháng 6, 2026 · 10 phút · Lê Tuấn Anh
Bảo Mật & Giới Hạn Tốc Độ API (Rate Limiting) — Token Bucket, Leaky Bucket & Redis Lua

Bảo Mật & Giới Hạn Tốc Độ API (Rate Limiting) — Token Bucket, Leaky Bucket & Redis Lua

← Chương trước: Khả Năng Quan Sát (Observability) & pprof — Bắt Bệnh Rò Rỉ Bộ Nhớ, Profiling CPU & GODEBUG | Mục lục Series | Chương tiếp theo: Giao Thức Giao Tiếp — gRPC vs REST vs GraphQL Trong Microservices Go → Answer-first: Bảo vệ API đa tầng kết hợp WAF chặn tấn công mạng, API Gateway kiểm soát Quota và middleware ứng dụng chạy thuật toán Token/Leaky Bucket. Kỹ thuật Sharded Limiter trong Go loại bỏ xung đột khóa (lock contention), kết hợp Redis Lua sliding window mang lại độ chính xác cao. ...

18 tháng 6, 2026 · 13 phút · Lê Tuấn Anh