security - Sicherheitsregeln
Der Knoten security bündelt alle sicherheitsrelevanten Einstellungen des Shops. Bot-Schutz, Hash- und Verschlüsselungsmethoden und die Verwaltung von Schlüsseln/Secrets.
Inhaltsverzeichnis
1. security* - Grundstruktur
Nachfolgend der Grundaufbau des Knotens security:
{
"security": {
"friendlyCaptchaV1": {},
"recaptchav3": {},
"method": {}
}
}
Parameterbeschreibung:
Parameter | Beschreibung |
|---|---|
| Bindet FriendlyCaptcha in den Shop ein. |
| Bindet Google reCAPTCHA in den Shop ein. |
| Definiert, wie sensible Daten verarbeitet werden. |
2. security.friendlyCaptchaV1 - Bot-Schutz mit FriendlyCaptcha
Der Knoten security.friendlyCaptchaV1 bindet Friendly Captcha in die Storefront ein, um Spam zu verhindern und Bots zu erkennen.
Beispielkonfiguration:
{
"name": "friendlyCaptchaV1",
"apiKey": "",
"siteKey": "",
"verifyUrl": "https://eu-api.friendlycaptcha.eu/api/v1/siteverify",
"apiUrl": "https://eu-api.friendlycaptcha.eu/api/v1/puzzle"
}
Parameterübersicht:
Parameter | Typ | Beschreibung |
|---|---|---|
| string | Frei wählbarer, interner Konfigurationsname. |
| string | Geheimer Server-Schlüssel für die Verifizierung bei FriendlyCaptcha. |
| string | Öffentlicher Schlüssel für die Einbindung von FriendlyCaptcha. |
| string | Endpunkt zur Server-Identifikation von FriendlyCaptcha. |
| string | Endpunkt zum Laden des “Puzzles”, die der Browser automatisch löst, um zu bestätigen, dass es sich nicht um einen Bot handelt. |
3. security.method - Sensible Daten verschlüsseln
Der Knoten security.methoddefiniert, wie sensible Daten verarbeitet werden (Hashing, verschlüsseltes Speichern).
Beispielkonfiguration:
{
"encrypt": [
{
"id": "token_v1",
"secret": "env:ENCRYPTION_SECRET"
}
],
"hash": [
{
"id": "password_v1",
"salt": "shop-wide-salt-a9c3f1",
"pepper": "env:SECURITY_PEPPER"
}
]
}
Parameterbeschreibung:
Parameter | Typ | Beschreibung |
|---|---|---|
| list (object) | Liste konfigurierter Hash-Verfahren für Einweg-Hashing (z.B. Passwörter). |
| string | Technischer Name des Hash-Verfahrens, frei wählbar. (z.B. |
| string | Ein zusätzlicher, zufälliger Wert, der vor dem Hashen an die Daten angehängt wird. |
| string | Ein geheimer Zusatzwert, der zusätlich zum |
| list (object) | Liste konfigurierter Verschlüsselungsverfahren für reversible Daten (z.B. Tokens, sensible Felder). |
| string | Technischer Name des Verschlüsselungsverfahrens, frei wählbar. (z.B. |
| string | Geheimer Schlüssel für die Datenverschlüsselung. |
4. security.recaptchav3 - Bot-Schutz mit Google reCAPTCHA
Der Knoten security.recaptchav3 bindet Friendly Captcha in die Storefront ein, um Spam zu verhindern und Bots zu erkennen.
Beispielkonfiguration:
{
"minimumScore": 0.5,
"name": "recaptchav3",
"secretKey": "",
"verifyUrl": "https://www.google.com/recaptcha/api/siteverify"
}
Parameterübersicht:
Parameter | Typ | Beschreibung |
|---|---|---|
| string | Frei wählbare Kennung der Konfiguration. (z.B. Einsatzortbezogen wie “ |
| float | Schwellwert für die Bewertung ( |
| string | Serverseitiger Geheimschlüssel von Google reCAPTCHA. |
| string | Endpunkt zur Token-Prüfung. |
© 2025 WEBSALE AG | Impressum | Datenschutz