Безопасный вывод средств
Есть сервер(Сервер-A), на нем веб-приложение, с помощью него пользователи могу выполнять разные операции(к примеру, изменить имя, добавить заметку и т.д.), необходимо внедрить механизм который будет максимально безопасно запускать один тип операций(снятие средств).
Возможная проблема
Так как на Сервере-А достаточно много функций и достоверно нельзя убедиться что все без уязвимостей, от настройки сервера до скриптов которые запускаются, в теории вероятен взлом. И завладев некоторыми данными и возможностью отправлять запросы с IP Сервера-А, может произойти операция которая ни в коем случае не должно произойти без подтверждения. По факту, для понимания, снятие средств.
Решение
Вынести обработку этих операций на Сервер-Б, который будет принимать запросы исключительно от Сервера-А и только два запроса.
Сервер-Б принимает следующие запросы:
- Запрос на действие, принимает данные для операции и сохраняет, в ответ id операции и запрос кода 2fa(к примеру).
- Запрос на подтверждение операции, принимает id операции и код 2fa, в ответ информация об результате выполнения операции.
Вопрос
Насколько это безопасно? Есть ли какие-то предложения по улучшению?