> For clean Markdown of any page, append .md to the page URL.
> For a complete documentation index, see https://docs.6mm.com/llms.txt.
> For AI client integration (Claude Code, Cursor, etc.), connect to the MCP server at https://docs.6mm.com/_mcp/server.

# Agent SDK Μυστικά & HMAC Υπογραφή

Agent SDK αιτήματα ελέγχονται με έναν συνεργάτη API μυστικό. Κρατήστε αυτό το μυστικό μέσα σε μια αξιόπιστη υπηρεσία υποστήριξης και αφήστε το SDK να δημιουργήσει πεδία υπογραφής όποτε είναι δυνατόν.

> **Δύο πρωτόκολλα υπογραφής**
>
> Agent SDK υπογραφή χρησιμοποιεί ταξινομημένα πεδία αιτήσεων, μια χρονική σήμανση βάσει δευτερολέπτων και ένα nonce. Τα αιτήματα άμεσης Developer API χρησιμοποιούν τη χωριστή διαδικασία που περιγράφεται στην ενότητα [Υπογραφή αιτήματος](/el/developer-api/request-signing). Μην επαναχρησιμοποιείτε τη μία μορφή ωφέλιμου φορτίου για την άλλη.

<h2 id="signing-rule">
  Κανόνας υπογραφής
</h2>

Για Agent SDK αιτήματα:

1. Εξαιρέστε το πεδίο `sign` .
2. Παραλείψτε πεδία με κενές τιμές.
3. Ταξινομήστε τα υπόλοιπα ονόματα πεδίων με ASCII σειρά.
4. Ενώστε τα πεδία ως `k=v&k2=v2`.
5. Υπολογίστε το HMAC-SHA256 δεκαεξαδική υπογραφή με `apiSecret`.

Το SDK θα πρέπει να δημιουργήσει αυτήν την τιμή από τα ίδια δεδομένα που στέλνει. Η αλλαγή ενός υπογεγραμμένου πεδίου μετά τη δημιουργία υπογραφής προκαλεί την αποτυχία της επαλήθευσης.

<h2 id="sdk-managed-fields">
  SDK-διαχειριζόμενα πεδία
</h2>

| Πεδίο           | Πηγή                    | Περιγραφή                                                               |
| --------------- | ----------------------- | ----------------------------------------------------------------------- |
| agentCode       | SDK config              | Κωδικός συνεργάτη πράκτορα.                                             |
| χρονική σήμανση | Τρέχουσα ώρα διακομιστή | Χρονική σήμανση Unix σε δευτερόλεπτα.                                   |
| nonce           | Ασφαλής τυχαία τιμή     | Τυχαία συμβολοσειρά προστασίας από επανάληψη.                           |
| Σημάδι          | HMAC-SHA256             | Αίτηση υπογραφής.                                                       |
| Νόμισμα         | Προεπιλεγμένο νόμισμα   | Χρησιμοποιείται όταν η μεταφορά/λογαριασμός APIs παραλείπει το νόμισμα. |

<h2 id="secret-storage">
  Μυστικός χώρος αποθήκευσης
</h2>

* Φορτώστε `apiSecret` από έναν μυστικό διαχειριστή υποστήριξης ή μια προστατευμένη διαμόρφωση χρόνου εκτέλεσης.
* Ποτέ μην τοποθετείτε το μυστικό σε πακέτα frontend, εφαρμογές για κινητά, προγράμματα-πελάτες για υπολογιστές, στιγμιότυπα οθόνης ή εισιτήρια υποστήριξης.
* Διατηρήστε ξεχωριστά τα διαπιστευτήρια για την ανάπτυξη, τη σταδιοποίηση και την παραγωγή.
* Περιορίστε την πρόσβαση στις υπηρεσίες και τους φορείς εκμετάλλευσης που το απαιτούν.
* Απόκρυψη υπογραφών αιτημάτων, τιμών εξουσιοδότησης και μυστικών από αρχεία καταγραφής.
* Ανάκληση και αντικατάσταση διαπιστευτηρίων όταν υπάρχει υποψία έκθεσης.

<h2 id="clock-and-replay-protection">
  Προστασία ρολογιού και επανάληψης
</h2>

Η SDK περιλαμβάνει `timestamp` και `nonce` για τη μείωση του κινδύνου επανάληψης. Διατηρήστε τα ρολόγια υποστήριξης συγχρονισμένα και μην επαναχρησιμοποιείτε ένα χειροκίνητα κατασκευασμένο nonce. Εάν η επικύρωση υπογραφής αποτύχει, επιβεβαιώστε το διαμορφωμένο μυστικό, την ώρα διακομιστή, τα σειριακά πεδία και το περιβάλλον πριν προσπαθήσετε ξανά.

<h2 id="integration-checklist">
  Λίστα ελέγχου ενσωμάτωσης
</h2>

| Έλεγχος           | Αναμενόμενο αποτέλεσμα                                                                         |
| ----------------- | ---------------------------------------------------------------------------------------------- |
| Μυστική τοποθεσία | Μυστικός χώρος αποθήκευσης μόνο για backend.                                                   |
| Περιβάλλον        | Οι βασικές URL και τα διαπιστευτήρια ανήκουν στο ίδιο περιβάλλον.                              |
| Χειρισμός πεδίου  | SDK δημιουργεί `timestamp`, `nonce`και `sign`.                                                 |
| Υλοτομία          | Τα εταιρικά αναγνωριστικά παραμένουν ορατά κατά τη διάρκεια της απόκρυψης των διαπιστευτηρίων. |
| Περιστροφή        | Ο κάτοχος διαπιστευτηρίων και η διαδικασία αντικατάστασης τεκμηριώνονται.                      |

<h2 id="related-security-docs">
  Σχετικά έγγραφα ασφαλείας
</h2>

#### [Agent SDK Επισκόπηση](/el/sdk/agent-sdk/overview)

Εξετάστε τη συνιστώμενη ροή ενοποίησης παρασκηνίου.

#### [Webhooks & Idempotency](/el/sdk/security/webhooks-idempotency)

Επαληθεύστε τις υπογραφές επανάκλησης και αποτρέψτε τη διπλή επεξεργασία.

#### [SDK Αντιμετώπιση προβλημάτων](/el/sdk/security/troubleshooting)

Διαγνώστε ζητήματα υπογραφής, ρολογιού, περιβάλλοντος και αιτημάτων.