Documentação do Mercado Livre
Confira todas as informações necessárias sobre as APIs Mercado Livre.
Documentação do
Práticas, validações e requisitos de segurança para integradores
Como ler esta documentação
Cada seção inclui:
| Elemento | Descrição |
|---|---|
| Por que é importante? | Explicação do risco e da importância do uso da boa prática |
| Exemplos: correto vs incorreto | Comparação visual do que está certo e errado |
| Como verificar? | Passos concretos para verificar se você cumpre com a boa prática |
| Perguntas de autodiagnóstico | Responda Sim/Não para avaliar a adoção da prática na sua integração |
Governança e conformidade
Introdução
Responsabilidade de Segurança
A segurança em uma arquitetura orientada a serviços e APIs não recai sobre um único ator, mas é distribuída sob um esquema de responsabilidade compartilhada que delimita as obrigações do Mercado Livre e as do integrador. O Mercado Livre assume a segurança da plataforma, o que implica proteger a infraestrutura global, os data centers, os protocolos de rede e a disponibilidade dos endpoints da API. Essa responsabilidade abrange desde a camada física até a camada digital que hospeda os serviços do marketplace.
Por sua vez, o integrador é responsável pela segurança dentro de sua aplicação e pela gestão dos dados que extrai ou processa. Isso inclui a segurança de suas aplicações, as configurações do sistema operacional de seus servidores, a atualização de patches de segurança, a gestão de seus bancos de dados e o controle de acesso aos seus sistemas internos. Uma falha de segurança no integrador, como um banco de dados mal configurado ou um código vulnerável a injeções, é responsabilidade direta do integrador. A transparência nessa divisão permite que ambas as partes direcionem seus recursos de segurança de forma eficaz, garantindo que a proteção das informações do seller seja hermética em todo o percurso do dado.
Próximo: Infraestrutura: Criptografia e segurança de transporte.