Recomendaciones de Integración

Ver como Markdown

Usa estas recomendaciones como referencia para la preparación de producción. Complementan la referencia del endpoint y ayudan a las integraciones a recuperarse de manera segura de tiempos de espera, reconexiones, solicitudes duplicadas e incidentes de credenciales.

Autenticación y secretos

  • Prefiere API Key firma para programas de trading del lado del servidor y JWT para acciones frontend impulsadas por el usuario.
  • Mantén apiSecret en la gestión de secretos del backend. Se muestra solo una vez y nunca debe enviarse a un navegador o cliente móvil.
  • Aplicar los permisos mínimos requeridos de API Key y restringir IPs de origen cuando el entorno de integración soporte direcciones de salida estables.
  • Deshabilitar o eliminar inmediatamente una clave filtrada, luego revisar los registros de solicitudes antes de emitir un reemplazo.

Validación de solicitudes e idempotencia

  • Antes de realizar órdenes, consulta /v1/public/market/symbols y valida tickSize, stepSize, valor nocional mínimo y cantidad máxima localmente.
  • Generar una clientOrderId única para cada escritura de orden para que las solicitudes puedan conciliarse después de una desconexión.
  • Preservar el identificador original cuando un resultado de HTTP es incierto. Consulta el pedido existente antes de crear una solicitud de reemplazo.
  • Tratar cantidades y precios decimales como cadenas o tipos decimales, no como valores binarios de punto flotante.

Orden y estado WebSocket

  • Determinar el estado final después de cancelar, cancelar todo o modificar operaciones de eventos privados de WebSocket o una consulta REST .
  • Tratar cada reconexión como una nueva sesión de WebSocket y restaurar todas las suscripciones requeridas.
  • Revisa la continuidad del libro de pedidos con endVersion. Si aparece un vacío en la versión, descarta el libro local y suscríbete de nuevo para obtener una nueva instantánea.
  • Deduplicar eventos privados de órdenes y cuentas antes de aplicarlos a saldos, posiciones o registros de socios.

Registro, monitoreo y reintentos

  • ID de solicitud de registro, ID de pedido del cliente, estado de HTTP , código API negocio, latencia y conteo de reintentos sin registrar secretos ni tokens completos.
  • Operaciones de reintento solo documentadas como seguras, usando retroceso exponencial acotado y jitter.
  • Alerta sobre fallas de autenticación, errores de firma, respuestas de límite de tasa WebSocket bucles de reconexión, brechas de secuencia y diferencias de conciliación de órdenes.
  • Mantener sincronizados los relojes del servidor porque la autenticación y firma dependen de las marcas de tiempo.

Antes de la producción