Arquitectura de Seguridad de Integración de Socios
Arquitectura de Seguridad de Integración de Socios
Diseña límites de confianza y controles de producción para trading embebido, API, SDK, webhook, transferencia de activos y integraciones operativas.
Esta página se enfoca en cómo un socio debe diseñar una integración 6MM segura. Para las capas de seguridad más amplias utilizadas en toda la plataforma de trading, véase Arquitectura de Seguridad de la Plataforma.
La arquitectura de seguridad debe acordarse antes de que comience la integración en producción. Afecta cómo los sistemas asociados validan a los usuarios, emiten tokens, almacenan secretos, reciben eventos, monitorean operaciones y responden a incidentes.
Límite de fideicomiso recomendado
El frontend del socio debería llamar al backend del socio para operaciones privilegiadas. El backend valida al usuario socio, llama a 6MM a través del API aprobado o SDK y solo devuelve el resultado de corta duración que necesita el frontend.
Capas de seguridad
Plan de control de producción
Reseña de lanzamiento
Antes de la producción:
- Dibujar los flujos de datos del usuario, token, solicitud, activo y webhook.
- Marca dónde se crea, almacena, usa, registra, rota y revoca cada credencial.
- Probar tokens vencidos, firmas inválidas, tiempos de espera, webhooks duplicados y comportamiento de reconexión.
- Confirmar que los equipos de soporte pueden localizar una operación a partir de su solicitud o identificador de negocio.
- Completar la Lista de Verificación de Lanzamiento de Producción.