> For clean Markdown of any page, append .md to the page URL.
> For a complete documentation index, see https://docs.6mm.com/llms.txt.
> For AI client integration (Claude Code, Cursor, etc.), connect to the MCP server at https://docs.6mm.com/_mcp/server.

# 6MM API Έλεγχος ταυτότητας: JWT και API κλειδιά

> Μάθετε πώς να ελέγχετε την ταυτότητα ιδιωτικών αιτημάτων 6MM API με διακριτικά πρόσβασης JWT ή κλειδιά API και επιλέξτε την κατάλληλη μέθοδο για κάθε ενσωμάτωση.

6MM υποστηρίζει διακριτικά πρόσβασης JWT και κλειδιά API για ιδιωτική πρόσβαση API . Επιλέξτε τη μέθοδο με βάση το αν η αίτηση ανήκει σε μια αλληλεπιδραστική περίοδο λειτουργίας χρήστη ή σε μια μακροχρόνια ενοποίηση παρασκηνίου.

<h2 id="choose-an-authentication-method">
  Επιλέξτε μια μέθοδο ελέγχου ταυτότητας
</h2>

| Ανάγκη ενσωμάτωσης                                        | Συνιστώμενη μέθοδος     | Γιατί                                                                     |
| --------------------------------------------------------- | ----------------------- | ------------------------------------------------------------------------- |
| Κλήσεις API περιόδου λειτουργίας χρήστη                   | JWT                     | Χρησιμοποιεί το διακριτικό πρόσβασης που επιστρέφεται μετά τη σύνδεση.    |
| Δημιουργία, ενημέρωση ή ανάκληση κλειδιών API             | JWT                     | API Key τα τελικά σημεία διαχείρισης δεν δέχονται API Key αυτοδιαχείριση. |
| Λογαριασμός διακομιστή σε διακομιστή ή κλήσεις συναλλαγών | API Key + HMAC υπογραφή | Υποστηρίζει δικαιώματα εμβέλειας και υπογεγραμμένα αιτήματα υποστήριξης.  |

<h2 id="jwt">
  JWT
</h2>

Μετά τη σύνδεση, το API επιστρέφει ένα `accessToken`. Όταν καλείτε ιδιωτικά τελικά σημεία, συμπεριλάβετε τα εξής:

```http
Authorization: Bearer YOUR_ACCESS_TOKEN
```

Κρατήστε το διακριτικό μακριά από διευθύνσεις URL και αρχεία καταγραφής. Όταν λήξει ένα διακριτικό, αποκτήστε ένα έγκυρο διακριτικό μέσω της εγκεκριμένης ροής σύνδεσης ή ανανέωσης πριν δοκιμάσετε ξανά την ιδιωτική αίτηση.

<h2 id="api-key">
  API Key
</h2>

Όταν υπάρχει η κεφαλίδα αίτησης `X-API-KEY` , ο διακομιστής χρησιμοποιεί API Key HMAC έλεγχο ταυτότητας:

```http
X-API-KEY: YOUR_API_KEY
```

API Key τα τελικά σημεία διαχείρισης πρέπει να χρησιμοποιούν JWT. API Τα κλειδιά δεν μπορούν να διαχειριστούν μόνα τους.

API Key αιτήματα απαιτούν επίσης τη χρονοσφραγίδα και HMAC υπογραφή που περιγράφεται στο [Υπογραφή αιτήματος](/el/developer-api/request-signing). Αποθηκεύστε το αντίστοιχο μυστικό API μόνο σε ένα σύστημα διαχείρισης μυστικών υποστήριξης.

<h2 id="api-key-permissions">
  API Key Δικαιώματα
</h2>

| Αξία | Αδεια    | Περιγραφή                                                                                                                                                                                                                                                                  |
| ---- | -------- | -------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| `1`  | Διαβάστε | Πληροφορίες χρήστη, στοιχεία, αρχεία καταγραφής αλλαγών λογαριασμού, στατιστικά στοιχεία, listenKey, αγαπημένα σύμβολα και σχετικά τελικά σημεία χρήστη/λογαριασμού. Τα τελικά σημεία παραγγελίας και θέσης, συμπεριλαμβανομένων των ερωτημάτων, απαιτούν άδεια συναλλαγής |
| `2`  | Εμπόριο  | Τελικά σημεία παραγγελίας και θέσης, συμπεριλαμβανομένων των λειτουργιών ερωτήματος και εγγραφής                                                                                                                                                                           |
| `4`  | Απόσυρση | Άδεια δεσμευμένου ταμείου                                                                                                                                                                                                                                                  |

Για να εκχωρήσετε δικαιώματα ανάγνωσης και συναλλαγών, χρησιμοποιήστε `permissions=3`.

Χρησιμοποιήστε το μικρότερο σύνολο δικαιωμάτων που απαιτείται από την ενσωμάτωση. Μια υπηρεσία δεδομένων αγοράς δεν θα πρέπει να λαμβάνει άδειες συναλλαγών, ενώ μια υπηρεσία εντολών χρειάζεται την άδεια συναλλαγών ακόμη και όταν αναζητά μόνο εντολές ή θέσεις.

<h2 id="production-security-checklist">
  Λίστα ελέγχου ασφάλειας παραγωγής
</h2>

* Δημιουργήστε ξεχωριστά κλειδιά API για ανάπτυξη, σταδιοποίηση και παραγωγή.
* Εφαρμόστε μια IP λίστα επιτρεπόμενων όπου η ενσωμάτωση έχει σταθερές εξερχόμενες διευθύνσεις.
* Ποτέ μην αποκαλύπτετε API μυστικά στον κώδικα εφαρμογής προγράμματος περιήγησης, κινητού ή επιτραπέζιου υπολογιστή.
* Συγχρονίστε την ώρα του διακομιστή πριν από τη δημιουργία υπογεγραμμένων αιτημάτων.
* Απόκρυψη κεφαλίδων εξουσιοδότησης, API Κλειδιά, υπογραφές και μυστικά από αρχεία καταγραφής εφαρμογών.
* Ανακαλέστε και αντικαταστήστε ένα κλειδί αμέσως όταν υπάρχει υποψία έκθεσης.

<h2 id="next-steps">
  Επόμενα βήματα
</h2>

#### [API Key Διαχείριση](/el/developer-api/api-key-management)

Δημιουργήστε κλειδιά εμβέλειας, διαμορφώστε IP περιορισμούς και σχεδιάστε την εναλλαγή κλειδιών.

#### [Υπογραφή αιτήματος](/el/developer-api/request-signing)

Δημιουργήστε το HMAC-SHA256 ωφέλιμο φορτίο και υπογράψτε ιδιωτικά αιτήματα.

#### [Σφάλματα & Αντιμετώπιση προβλημάτων](/el/developer-api/error-codes-and-troubleshooting)

Διαγνώστε τα διαπιστευτήρια, τις χρονικές σημάνσεις, τις υπογραφές και τα δικαιώματα που απορρίφθηκαν.