Безопасный вывод средств

Есть сервер(Сервер-A), на нем веб-приложение, с помощью него пользователи могу выполнять разные операции(к примеру, изменить имя, добавить заметку и т.д.), необходимо внедрить механизм который будет максимально безопасно запускать один тип операций(снятие средств).

Возможная проблема

Так как на Сервере-А достаточно много функций и достоверно нельзя убедиться что все без уязвимостей, от настройки сервера до скриптов которые запускаются, в теории вероятен взлом. И завладев некоторыми данными и возможностью отправлять запросы с IP Сервера-А, может произойти операция которая ни в коем случае не должно произойти без подтверждения. По факту, для понимания, снятие средств.

Решение

Вынести обработку этих операций на Сервер-Б, который будет принимать запросы исключительно от Сервера-А и только два запроса.

Сервер-Б принимает следующие запросы:

  1. Запрос на действие, принимает данные для операции и сохраняет, в ответ id операции и запрос кода 2fa(к примеру).
  2. Запрос на подтверждение операции, принимает id операции и код 2fa, в ответ информация об результате выполнения операции.

Вопрос

Насколько это безопасно? Есть ли какие-то предложения по улучшению?


Ответы (0 шт):