Distinguer un partenaire d’un visiteur web
Évitez de soumettre une intégration à une étape destinée aux humains.
Équipes chargées des intégrations
Un exemple concret
Le partenaire n’utilise pas le formulaire web
Exemple d’une API de disponibilités appelée par un logiciel partenaire.
Le client attend une réponse exploitable par son logiciel.
Les mesures tiennent compte de cette contrainte.
L’application contrôle ce que le partenaire peut consulter.
Le besoin de votre équipe
Un partenaire appelle une API pour récupérer des disponibilités. L’équipe doit conserver cet échange en adaptant les vérifications des pages publiques.
Avec Protection contre les bots
Séparer filtrage et autorisation
Les règles de protection adaptées et les droits applicatifs du partenaire se complètent pour organiser l’échange attendu.
Documenter l’échange
Identifiez le service appelé et les contraintes du partenaire.
Distinguer les parcours
Préparez des règles adaptées à l’intégration et aux pages navigateur.
Contrôler une synchronisation
Vérifiez la réception et l’exploitation de la réponse attendue.
Ce qui change pour votre équipe
Une intégration vérifiée de bout en bout
Le partenaire conserve un parcours technique examiné séparément des visiteurs.
Et dans votre activité ?
Conservez les identifiants et droits applicatifs du partenaire, puis vérifiez son échange avec les nouvelles règles.
Parlons de ce cas Découvrir Protection contre les bots