
Phần 6: FAPI 2.0: DPoP, mTLS & Sender-Constrained Tokens
← Chương trước: Phần 5: ISO 20022 & Payment Gateways | Mục lục Series | Chương tiếp theo: Phần 7: Streaming Fraud Detection với Flink → Answer-first: Chuẩn bảo mật tài chính FAPI 2.0 bảo vệ API ngân hàng mở (Open Banking) bằng cơ chế Sender-Constrained Tokens qua DPoP (Demonstrating Proof-of-Possession) và mTLS hai chiều, ngăn chặn triệt để nguy cơ đánh cắp token và tấn công Replay Attack. FAPI 2.0 DPoP Implementation Là Gì? Chuẩn Financial-grade API (FAPI) 2.0 bắt buộc sử dụng sender-constrained tokens thông qua DPoP hoặc mTLS để chống đánh cắp token. Triển khai mTLS trong Kubernetes làm tăng 1-3ms độ trễ handshake ban đầu, nhưng sẽ giảm xuống <0.1ms với connection pooling và HTTP Keep-Alive. ...