Recomendaciones de Integración
Recomendaciones de Integración
Usa estas recomendaciones como referencia para la preparación de producción. Complementan la referencia del endpoint y ayudan a las integraciones a recuperarse de manera segura de tiempos de espera, reconexiones, solicitudes duplicadas e incidentes de credenciales.
Autenticación y secretos
- Prefiere API Key firma para programas de trading del lado del servidor y JWT para acciones frontend impulsadas por el usuario.
- Mantén
apiSecreten la gestión de secretos del backend. Se muestra solo una vez y nunca debe enviarse a un navegador o cliente móvil. - Aplicar los permisos mínimos requeridos de API Key y restringir IPs de origen cuando el entorno de integración soporte direcciones de salida estables.
- Deshabilitar o eliminar inmediatamente una clave filtrada, luego revisar los registros de solicitudes antes de emitir un reemplazo.
Validación de solicitudes e idempotencia
- Antes de realizar órdenes, consulta
/v1/public/market/symbolsy validatickSize,stepSize, valor nocional mínimo y cantidad máxima localmente. - Generar una
clientOrderIdúnica para cada escritura de orden para que las solicitudes puedan conciliarse después de una desconexión. - Preservar el identificador original cuando un resultado de HTTP es incierto. Consulta el pedido existente antes de crear una solicitud de reemplazo.
- Tratar cantidades y precios decimales como cadenas o tipos decimales, no como valores binarios de punto flotante.
Orden y estado WebSocket
- Determinar el estado final después de cancelar, cancelar todo o modificar operaciones de eventos privados de WebSocket o una consulta REST .
- Tratar cada reconexión como una nueva sesión de WebSocket y restaurar todas las suscripciones requeridas.
- Revisa la continuidad del libro de pedidos con
endVersion. Si aparece un vacío en la versión, descarta el libro local y suscríbete de nuevo para obtener una nueva instantánea. - Deduplicar eventos privados de órdenes y cuentas antes de aplicarlos a saldos, posiciones o registros de socios.
Registro, monitoreo y reintentos
- ID de solicitud de registro, ID de pedido del cliente, estado de HTTP , código API negocio, latencia y conteo de reintentos sin registrar secretos ni tokens completos.
- Operaciones de reintento solo documentadas como seguras, usando retroceso exponencial acotado y jitter.
- Alerta sobre fallas de autenticación, errores de firma, respuestas de límite de tasa WebSocket bucles de reconexión, brechas de secuencia y diferencias de conciliación de órdenes.
- Mantener sincronizados los relojes del servidor porque la autenticación y firma dependen de las marcas de tiempo.
Antes de la producción
- Escenarios de tiempo límite, solicitud duplicada, reconexión, rotación de claves y reintentos de webhook en un entorno no de producción.
- Asignar propietarios para rotación de credenciales, incidentes de intercambio, fallas de webhooks y conciliación.
- Completar la lista de verificación de lanzamiento en producción y usar la plantilla de solicitud de soporte cuando se requiera escalar.