Partnerintegration Sicherheitsarchitektur
Entwerfen Sie Vertrauensgrenzen und Produktionskontrollen für Embedded Trading, API, SDK, Webhook, Asset-Transfer und operative Integrationen.
Diese Seite konzentriert sich darauf, wie ein Partner eine sichere 6MM Integration gestalten sollte. Für die breiteren Sicherheitsschichten, die über die Handelsplattform hinweg verwendet werden, siehe Platform Security Architecture.
Die Sicherheitsarchitektur sollte vor Beginn der Produktionsintegration vereinbart werden. Sie beeinflusst, wie Partnersysteme Nutzer validieren, Token ausgeben, Geheimnisse speichern, Ereignisse empfangen, Abläufe überwachen und auf Vorfälle reagieren.
Empfohlene Vertrauensgrenze
Das Partner-Frontend sollte das Partner-Backend für privilegierte Operationen aufrufen. Das Backend validiert den Partner-Benutzer, ruft 6MM über das genehmigte API oder SDK auf und liefert nur das kurzlebige Ergebnis, das das Frontend benötigt.
Sicherheitsschichten
Produktionskontrollplan
Launch-Review
Vor der Produktion:
- Zeichnen Sie die Datenströme von Benutzer-, Token-, Anfrage-, Asset- und Webhook-Daten.
- Markieren Sie, wo jede Zugangsdaten erstellt, gespeichert, verwendet, protokolliert, rotiert und widerrufen wird.
- Testen abgelaufene Token, ungültige Signaturen, Zeitbegrenzungen, doppelte Webhooks und Wiederverbindungsverhalten.
- Bestätigen Sie, dass Support-Teams eine Operation anhand ihrer Anfrage oder Geschäftskennung finden können.
- Füllen Sie die Produktionsstart-Checkliste aus.