Recomendaciones de integración
Recomendaciones de integración
Utiliza estas recomendaciones como referencia para la preparación para la producción. Complementan la referencia del endpoint y ayudan a las integraciones a recuperarse de forma segura de tiempos de espera, reconexiones, solicitudes duplicadas e incidentes de credenciales.
Autenticación y secretos
- Prefiere API Key firma para programas de trading en servidor y JWT para acciones de frontend impulsadas por el usuario.
- Mantén
apiSecreten la gestión de secretos del backend. Solo se muestra una vez y nunca debe enviarse a un navegador o cliente móvil. - Aplicar los permisos mínimos requeridos de API Key y restringir las IPs de origen cuando el entorno de integración soporte direcciones de salida estables.
- Desactivar o eliminar inmediatamente una clave filtrada y luego revisar los registros de solicitudes antes de emitir un reemplazo.
Validación de solicitudes e idempotencia
- Antes de realizar pedidos, consulta
/v1/public/market/symbolsy validatickSize,stepSize, valor mínimo nominal y cantidad máxima localmente. - Generar un
clientOrderIdúnico para cada escritura de orden para que las solicitudes puedan conciliarse tras una desconexión. - Preservar el identificador original cuando un resultado HTTP es incierto. Consulta el pedido existente antes de crear una solicitud de reemplazo.
- Tratar las cantidades y precios decimales como cadenas o tipos decimales, no como valores binarios de punto flotante.
Orden y estado WebSocket
- Determinar el estado final tras las operaciones de cancelación, cancelación total o modificación de eventos de WebSocket privados o una consulta REST .
- Tratar cada reconexión como una nueva sesión WebSocket y restaurar todas las suscripciones necesarias.
- Comprobar la continuidad del libro de pedidos con
endVersion. Si aparece un hueco en la versión, descarta el libro local y suscríbete de nuevo para obtener una nueva instantánea. - Deduplicar eventos privados de órdenes y cuentas antes de aplicarlos a saldos, posiciones o registros de socios.
Registro, monitorización y repeticiones
- Registrar ID de solicitud, ID de pedido del cliente, estado HTTP , código API negocio, latencia y conteo de reintentos sin registrar secretos ni tokens completos.
- Reintentar solo operaciones documentadas como seguras, usando retroceso exponencial acotado y jitter.
- Alerta en fallos de autenticación, errores de firma, respuestas de límite de tasa, bucles de reconexión WebSocket , brechas de secuencia y diferencias de conciliación de órdenes.
- Mantener sincronizados los relojes del servidor porque la autenticación y la firma dependen de las marcas de tiempo.
Antes de la producción
- Ejercicios de tiempo de espera, petición duplicada, reconexión, rotación de claves y escenarios de reintento con webhook en un entorno no productivo.
- Asignar propietarios para la rotación de credenciales, incidentes de intercambio, fallos de webhooks y conciliación.
- Completar la lista de verificación de lanzamiento en producción y utilizar la plantilla de solicitud de soporte cuando sea necesaria la escalada.