6MM Agent SDK

Als Markdown anzeigen

Der 6MM Agent SDK ist für Partner-Backend-Dienste, die privilegierte Agenten- API aufrufen müssen, ohne das Signieren und die Anforderungsbearbeitung von Grund auf umzusetzen. Es darf nicht im Browser-, Mobil- oder Public-Desktop-Code laufen, da die Integration einen Partner API geheim nutzt.

Wann sollte man die Agent SDK

Verwenden Sie das Agent SDK, wenn Ihr Backend einen Partnerbenutzer verknüpfen, Assets über einen genehmigten Workflow übertragen, Handelsdaten abfragen, eine Einstiegs-URL für den eingebetteten Handel erstellen oder Webhook-Benachrichtigungen prüfen muss. Verwenden Sie das Trading Widget SDK separat, wenn das Partner-Frontend die Handelsoberfläche anzeigen soll.

Fähigkeiten

SzenarioJava SDKPHP SDK
Bind-BenutzerUnterstütztUnterstützt
Feste ÜbertragungUnterstütztUnterstützt
Alles übertreibenUnterstütztUnterstützt
RückwärtsübertragungUnterstütztUnterstützt
AbfragereihenfolgenUnterstütztUnterstützt
Eintrag erstellen URLUnterstütztUnterstützt
Webhook-VerifikationUnterstütztUnterstützt

Gemeinsame Konfiguration

LegendeBeispielBeschreibung
baseUrlhttps://agent-api.6mm.com6MM Agent API URL ohne Slash zu bedienen.
agentCodeAGENT001Partneragenten-Code.
apiSecretDein-api-geheimnisAPI Signing-Secret wird nur im Backend gespeichert.
defaultCurrencyUSDTStandardwährung für Überweisung und Konto API.
webhookUrlhttps://partner.example.com/6mm/webhookPartner-Endpunkt für 6MM Webhook-Benachrichtigungen.

Typischer Integrationsfluss

  1. Das Partner-Frontend authentifiziert den Nutzer über das eigene Kontosystem des Partners.
  2. Das Partner-Backend mappt den Benutzer auf eine stabile Partner-seitige Kennung.
  3. Das Backend ruft das Agent SDK mit agentCode und dem geschützten API geheim auf.
  4. Die SDK unterschreibt und sendet dem Agenten API Anfrage.
  5. Das Backend speichert die zurückgegebene Geschäftskennung und verarbeitet spätere Webhooks idempotent.
  6. Das Frontend erhält nur das kurzlebige Ergebnis oder die benötigte Zugangsberechtigung.

Wählen Sie eine SDK

Produktionscheckliste

  • Laden Sie apiSecret aus einem Backend-Secret-Manager, nicht aus dem Quellcode.
  • Entwicklungs-, Staging- und Produktionsreferenzen getrennt halten.
  • Verwenden Sie eine stabile Partner-Benutzerabbildung und eindeutige Geschäftsordnungskennungen.
  • Die ursprüngliche Identifikatorin erhalten bleiben, wenn der Status einer zeitgesteuerten Anfrage überprüft wird.
  • Webhook-Signaturen zu überprüfen und verarbeitete Ereignis-IDs zu speichern.
  • Geheimnisse und Signaturen aus Protokollen schwärzen, während Anfrage-IDs zur Unterstützung erhalten bleiben.

Nächste Schritte