> For clean Markdown of any page, append .md to the page URL.
> For a complete documentation index, see https://docs.6mm.com/llms.txt.
> For AI client integration (Claude Code, Cursor, etc.), connect to the MCP server at https://docs.6mm.com/_mcp/server.

# بنية أمان تكامل الشركاء

تركز هذه الصفحة على كيفية تصميم الشريك لدمج 6MM آمن. للاطلاع على طبقات الأمان الأوسع المستخدمة عبر منصة التداول، انظر [بنية أمان المنصة](/ar/security-compliance/security-architecture).

يجب الاتفاق على بنية الأمان قبل بدء تكامل الإنتاج. يؤثر ذلك على كيفية التحقق من صحة المستخدمين، وإصدار الرموز، وتخزين الأسرار، واستقبال الأحداث، ومراقبة العمليات، والاستجابة للحوادث.

<h2 id="recommended-trust-boundary">
  الحد الموصى به للصندوق الثقيلة
</h2>

| المكون                   | قد يحتوي على                                                          | يجب ألا يحتوي على                                                 |
| ------------------------ | --------------------------------------------------------------------- | ----------------------------------------------------------------- |
| واجهة الشريك الأمامية    | التكوين العام، نتيجة الدخول قصيرة الأمد، حالة واجهة غير حساسة         | شريك API سرية، مفتاح توقيع، بيانات اعتماد خلفية مميزة             |
| خلفية الشريك             | تعيين المستخدم، بيانات الاعتماد المحمية، منطق الإشارة، معالجة webhook | الأسرار التي تم الكشف عنها من خلال ردود العملاء أو السجلات العامة |
| 6MM نقاط النهاية للتكامل | الطلبات الموقعة المعتمدة، الرموز، وتسليم webhook                      | افتراضات المستخدم غير المؤكدة من جانب الشريك                      |

يجب على الواجهة الأمامية للشريك الاتصال بالطرف الخلفي للعمليات المميزة. يقوم الواجهة الخلفية بالتحقق من المستخدم الشريك، وتتصل 6MM عبر API أو SDK المعتمدة، وتعيد فقط النتيجة القصيرة العمر التي يحتاجها الواجهة الأمامية.

<h2 id="security-layers">
  طبقات الأمان
</h2>

| الطبقة        | التركيز المطلوب                                               |
| ------------- | ------------------------------------------------------------- |
| API المؤهلات  | تخزين في الخلفية فقط، خطة التناوب، والتحكم في الوصول.         |
| توقيع الطلبات | التعامل مع طابع زمني، توقيع، وحماية من إعادة العرض بشكل متسق. |
| رموز التضمين  | إصدار قصير الأمد، وفحوصات الأهلية، وسلوك إبطال واضح.          |
| ويبهوكس       | التحقق من التوقيع، الهوية، المحاولات، وسجلات تدقيق الأحداث.   |
| العمليات      | أدوار الوصول، تصعيد الحوادث، المراقبة، والاحتفاظ بالأدلة.     |

<h2 id="production-control-plan">
  خطة التحكم في الإنتاج
</h2>

| منطقة التحكم          | الأدلة الدنيا على التنفيذ                                                                             |
| --------------------- | ----------------------------------------------------------------------------------------------------- |
| تخزين بيانات الاعتماد | موقع المدير السري، مالك الوصول، فصل البيئة، وعملية التناوب.                                           |
| إدخال المستخدم        | التحقق من صحة الجلسة، فحص الأهلية، تدفق الرموز قصير الأمد، والتعامل مع الفشل.                         |
| الطلبات الموقعة       | البيئة الصحيحة، الوقت المتزامن، تسجيل الطلبات، وتنبيهات الخطأ بالتوقيع.                               |
| عمليات الأصول         | معرفات الأعمال الفريدة، وتسوية انتهاء المهلة، واستعلامات الحالة، ومسار مراجعة المشغلين.               |
| ويبهوكس               | التحقق من توقيع الجسم الخام، التحكم في إعادة التشغيل، تخزين الهوية، والمعالجة الآمنة لإعادة المحاولة. |
| المراقبة              | تنبيهات لفشل المصادقة، ومحاولات غير طبيعية، وتأخر في webhook، وأخطاء تشغيلية.                         |
| الاستجابة للحوادث     | المالك المسمى، قناة التصعيد، الاحتفاظ بالأدلة، وإجراءات إلغاء الاعتمادات.                             |

<h2 id="launch-review">
  مراجعة الإطلاق
</h2>

قبل الإنتاج:

1. رسم تدفقات بيانات المستخدم، الرمز، الطلب، الأصل، والويبهوك.
2. حدد مكان إنشاء وتخزين واستخدام وتسجيل وتدوير وإلغاء كل بيانات اعتماد.
3. اختبار الرموز المنتهية الصلاحية، التوقيعات غير الصالحة، المهلات، تكرار webhooks، وسلوك إعادة الاتصال.
4. تأكد من أن فرق الدعم يمكنها تحديد موقع العملية من خلال طلبها أو معرف الأعمال.
5. إكمال [قائمة التحقق لإطلاق الإنتاج](/ar/solutions/production-launch-checklist).

<h2 id="recommended-docs">
  الأطباء الموصى بهم
</h2>

#### [الأسرار والتوقيع](/ar/sdk/security/secrets-signing)

احمي بيانات Agent SDK وطلباتك الموقعة.

#### [توقيع الطلبات](/ar/developer-api/request-signing)

نفذ توقيع الطلبات مباشرة من API المطور.

#### [Webhook & Idempotency](/ar/sdk/security/webhooks-idempotency)

معالجة الأحداث بأمان.