Arquitectura de Seguridad de Integración de Socios

Diseña límites de confianza y controles de producción para trading embebido, API, SDK, webhook, transferencia de activos y integraciones operativas.

Ver como Markdown

Esta página se enfoca en cómo un socio debe diseñar una integración 6MM segura. Para las capas de seguridad más amplias utilizadas en toda la plataforma de trading, véase Arquitectura de Seguridad de la Plataforma.

La arquitectura de seguridad debe acordarse antes de que comience la integración en producción. Afecta cómo los sistemas asociados validan a los usuarios, emiten tokens, almacenan secretos, reciben eventos, monitorean operaciones y responden a incidentes.

ComponentePuede contenerNo debe contener
Frontend asociadoConfiguración pública, resultado de entrada de corta duración, estado de la interfaz no sensibleSocio API secreto, clave de firma, credenciales privilegiadas del backend
Backend del socioMapeo de usuarios, credenciales protegidas, lógica de firma, procesamiento de webhooksSecretos expuestos a través de respuestas de clientes o registros públicos
6MM puntos finales de integraciónSolicitudes firmadas aprobadas, tokens y entrega por webhookSuposiciones no verificadas del usuario del lado del socio

El frontend del socio debería llamar al backend del socio para operaciones privilegiadas. El backend valida al usuario socio, llama a 6MM a través del API aprobado o SDK y solo devuelve el resultado de corta duración que necesita el frontend.

Capas de seguridad

CapaEnfoque requerido
API CredencialesAlmacenamiento solo en backend, plan de rotación y control de acceso.
Firma de solicitudManejo consistente contra la protección contra la marca de tiempo, firma y repeticiones.
Incrustar tokensEmisión de corta duración, verificaciones de elegibilidad y comportamiento claro de invalidación.
WebhooksVerificación de firmas, idempotencia, retries y registros de auditoría de eventos.
OperacionesAcceso a roles, escalada de incidentes, monitoreo y retención de evidencia.

Plan de control de producción

Área de controlEvidencia mínima de implementación
Almacenamiento de credencialesUbicación del administrador secreto, propietario de acceso, separación del entorno y proceso de rotación.
Entrada de usuarioValidación de sesión, verificación de elegibilidad, flujo de tokens de corta duración y manejo de fallas.
Solicitudes firmadasEntorno correcto, hora sincronizada, registro de solicitudes y alertas de error de firma.
Operaciones de activosIDs de negocio únicos, conciliación de tiempos de espera, consultas de estado y ruta de revisión del operador.
WebhooksVerificación de firma de cuerpo crudo, controles de repetición, almacenamiento de idempotencia y procesamiento seguro para reintentos.
MonitoreoAlertas por fallas de autenticación, intentos anormales, lag en el webhook y errores operativos.
Respuesta a incidentesPropietario nombrado, canal de escalada, retención de evidencia y procedimiento de revocación de credenciales.

Reseña de lanzamiento

Antes de la producción:

  1. Dibujar los flujos de datos del usuario, token, solicitud, activo y webhook.
  2. Marca dónde se crea, almacena, usa, registra, rota y revoca cada credencial.
  3. Probar tokens vencidos, firmas inválidas, tiempos de espera, webhooks duplicados y comportamiento de reconexión.
  4. Confirmar que los equipos de soporte pueden localizar una operación a partir de su solicitud o identificador de negocio.
  5. Completar la Lista de Verificación de Lanzamiento de Producción.