6MM Agent SDK
La 6MM Agent SDK es para servicios de backend asociados que necesitan llamar a API de agente privilegiado sin implementar la gestión de firmas y solicitudes desde cero. No debe ejecutarse en código de navegador, móvil o escritorio público porque la integración utiliza un socio API secreto.
¿Cuándo usar el Agent SDK
Utiliza el Agent SDK cuando tu backend necesite vincular a un usuario socio, transferir activos mediante un flujo aprobado, consultar registros de trading, crear una URL de acceso al trading integrado o verificar notificaciones de Webhook. Utiliza el Trading Widget SDK por separado cuando el frontend del socio necesite mostrar la interfaz de trading.
Capacidades
Configuración común
Flujo típico de integración
- El frontend del socio autentica al usuario a través del propio sistema de cuenta del socio.
- El backend del socio asigna al usuario a un identificador estable del lado del socio.
- El backend llama al Agent SDK con
agentCodey el API protegido secreto. - El SDK firma y envía la solicitud API Agente.
- El backend almacena el identificador de negocio retornado y procesa los webhooks posteriores de manera idempotente.
- El frontend solo recibe el resultado efímero o la credencial de entrada que necesita.
Elige un SDK
Lista de verificación de producción
- Cargar
apiSecretdesde un gestor de secretos backend, no desde el código fuente. - Mantener separadas las credenciales de desarrollo, puesta en escena y producción.
- Utilizar un mapeo de usuario de socios estables e identificadores únicos de órdenes de negocio.
- Conservar el identificador original al comprobar el estado de una solicitud con tiempo de espera.
- Verificar firmas de webhook y almacenar los IDs de eventos procesados.
- Redactar secretos y firmas de los registros mientras se conservan los IDs de solicitud para el soporte.