> For clean Markdown of any page, append .md to the page URL.
> For a complete documentation index, see https://docs.6mm.com/llms.txt.
> For AI client integration (Claude Code, Cursor, etc.), connect to the MCP server at https://docs.6mm.com/_mcp/server.

# Αρχιτεκτονική ασφάλειας ενοποίησης συνεργατών

Αυτή η σελίδα εστιάζει στον τρόπο με τον οποίο ένας συνεργάτης πρέπει να σχεδιάσει μια ασφαλή ενσωμάτωση 6MM . Για τα ευρύτερα επίπεδα ασφαλείας που χρησιμοποιούνται σε όλη την πλατφόρμα συναλλαγών, βλ. [Αρχιτεκτονική Ασφάλειας Πλατφόρμας](/el/security-compliance/security-architecture).

Η αρχιτεκτονική ασφαλείας θα πρέπει να συμφωνηθεί πριν από την έναρξη της ολοκλήρωσης της παραγωγής. Επηρεάζει τον τρόπο με τον οποίο τα συστήματα συνεργατών επικυρώνουν τους χρήστες, εκδίδουν διακριτικά, αποθηκεύουν μυστικά, λαμβάνουν συμβάντα, παρακολουθούν λειτουργίες και ανταποκρίνονται σε περιστατικά.

<h2 id="recommended-trust-boundary">
  Συνιστώμενο όριο εμπιστοσύνης
</h2>

| Συστατικό                    | Μπορεί να περιέχει                                                                                    | Δεν πρέπει να περιέχει                                                           |
| ---------------------------- | ----------------------------------------------------------------------------------------------------- | -------------------------------------------------------------------------------- |
| Frontend συνεργάτη           | Δημόσια διαμόρφωση, βραχύβιο αποτέλεσμα εισόδου, μη ευαίσθητη κατάσταση περιβάλλοντος εργασίας χρήστη | Μυστικό συνεργάτη API , κλειδί υπογραφής, προνομιακά διαπιστευτήρια υποστήριξης  |
| Υποστήριξη συνεργάτη         | Αντιστοίχιση χρήστη, προστατευμένα διαπιστευτήρια, λογική υπογραφής webhook επεξεργασία               | Μυστικά που αποκαλύπτονται μέσω απαντήσεων πελατών ή δημόσιων αρχείων καταγραφής |
| 6MM τελικά σημεία ενοποίησης | Εγκεκριμένα υπογεγραμμένα αιτήματα, διακριτικά και παράδοση webhook                                   | Μη επαληθευμένες υποθέσεις χρηστών από την πλευρά του συνεργάτη                  |

Το frontend συνεργάτη θα πρέπει να καλέσει το backend συνεργάτη για προνομιακές λειτουργίες. Το backend επικυρώνει τον χρήστη-συνεργάτη, καλεί 6MM μέσω του εγκεκριμένου API ή SDKκαι επιστρέφει μόνο το βραχύβιο αποτέλεσμα που απαιτείται από το frontend.

<h2 id="security-layers">
  Επίπεδα ασφαλείας
</h2>

| Επίπεδο                | Απαιτούμενη εστίαση                                                                             |
| ---------------------- | ----------------------------------------------------------------------------------------------- |
| API διαπιστευτηρίων    | Αποθήκευση μόνο για backend, σχέδιο εναλλαγής και έλεγχος πρόσβασης.                            |
| Αίτηση υπογραφής       | Συνεπής χειρισμός χρονικής σήμανσης, υπογραφής και προστασίας επανάληψης.                       |
| Ενσωμάτωση διακριτικών | Βραχύβια έκδοση, έλεγχοι καταλληλότητας και σαφής συμπεριφορά ακύρωσης.                         |
| Webhooks               | Επαλήθευση υπογραφής, idempotency, επαναλήψεις και αρχεία καταγραφής ελέγχου συμβάντων.         |
| Λειτουργίες            | Πρόσβαση σε ρόλους, κλιμάκωση περιστατικών, παρακολούθηση και διατήρηση αποδεικτικών στοιχείων. |

<h2 id="production-control-plan">
  Σχέδιο ελέγχου παραγωγής
</h2>

| Περιοχή ελέγχου                    | Ελάχιστα αποδεικτικά στοιχεία εφαρμογής                                                                                                    |
| ---------------------------------- | ------------------------------------------------------------------------------------------------------------------------------------------ |
| Αποθήκευση διαπιστευτηρίων         | Τοποθεσία μυστικού διαχειριστή, κάτοχος πρόσβασης, διαχωρισμός περιβάλλοντος και διαδικασία εναλλαγής.                                     |
| Είσοδος χρήστη                     | Επικύρωση περιόδου λειτουργίας, έλεγχος καταλληλότητας, βραχύβια ροή διακριτικών και χειρισμός αποτυχιών.                                  |
| Υπογεγραμμένα αιτήματα             | Σωστό περιβάλλον, συγχρονισμένη ώρα, καταγραφή αιτημάτων και ειδοποιήσεις σφαλμάτων υπογραφής.                                             |
| Λειτουργίες περιουσιακών στοιχείων | Μοναδικά αναγνωριστικά επιχείρησης, συμφωνία χρονικού ορίου, ερωτήματα κατάστασης και διαδρομή ελέγχου χειριστή.                           |
| Webhooks                           | Επαλήθευση υπογραφής ακατέργαστου σώματος, στοιχεία ελέγχου επανάληψης, αποθήκευση ανικανότητας και επεξεργασία με ασφάλεια για επανάληψη. |
| Παρακολούθηση                      | Ειδοποιήσεις για αποτυχίες ελέγχου ταυτότητας, μη φυσιολογικές επαναλήψεις, καθυστέρηση webhook και λειτουργικά σφάλματα.                  |
| Απόκριση σε περιστατικά            | Επώνυμος κάτοχος, κανάλι κλιμάκωσης, διατήρηση αποδεικτικών στοιχείων και διαδικασία ανάκλησης διαπιστευτηρίων.                            |

<h2 id="launch-review">
  Έναρξη κριτικής
</h2>

Πριν από την παραγωγή:

1. Σχεδιάστε τις ροές δεδομένων χρήστη, διακριτικού, αιτήματος, περιουσιακού στοιχείου και webhook .
2. Σημειώστε πού δημιουργείται, αποθηκεύεται, χρησιμοποιείται, καταγράφεται, περιστρέφεται και ανακαλείται κάθε διαπιστευτήριο.
3. Δοκιμάστε τα διακριτικά που έχουν λήξει, τις μη έγκυρες υπογραφές, τα χρονικά όρια, τις διπλότυπες webhooksκαι τη συμπεριφορά επανασύνδεσης.
4. Επιβεβαιώστε ότι οι ομάδες υποστήριξης μπορούν να εντοπίσουν μια λειτουργία από το αίτημα ή το αναγνωριστικό επιχείρησης.
5. Συμπληρώστε το [Λίστα ελέγχου έναρξης παραγωγής](/el/solutions/production-launch-checklist).

<h2 id="recommended-docs">
  Προτεινόμενα έγγραφα
</h2>

#### [Μυστικά & Υπογραφή](/el/sdk/security/secrets-signing)

Προστατέψτε τα διαπιστευτήριά Agent SDK και τα υπογεγραμμένα αιτήματα.

#### [Υπογραφή αιτήματος](/el/developer-api/request-signing)

Εφαρμόστε απευθείας Developer API υπογραφή αιτήματος.

#### [Webhook & Idempotency](/el/sdk/security/webhooks-idempotency)

Επεξεργαστείτε τα συμβάντα με ασφάλεια.