Arquitectura de Seguridad de Integración de Socios
Arquitectura de Seguridad de Integración de Socios
Diseña límites de confianza y controles de producción para negociación embebida, API, SDK, webhook, transferencia de activos e integraciones operativas.
Esta página se centra en cómo un socio debe diseñar una integración 6MM segura. Para las capas de seguridad más amplias utilizadas en toda la plataforma de trading, véase Arquitectura de Seguridad de Plataforma.
La arquitectura de seguridad debe acordarse antes de que comience la integración en producción. Afecta a cómo los sistemas asociados validan a los usuarios, emiten tokens, almacenan secretos, reciben eventos, monitorizan operaciones y responden a incidentes.
Límite de confianza recomendado
El frontend del socio debería llamar al backend del socio para operaciones privilegiadas. El backend valida al usuario asociado, llama a 6MM a través del API aprobado o SDK y devuelve solo el resultado de corta duración que necesita el frontend.
Capas de seguridad
Plan de control de producción
Análisis de lanzamiento
Antes de la producción:
- Dibujar los flujos de datos del usuario, token, petición, activo y webhook.
- Marcar dónde se crea, almacena, se utiliza, registra, rota y revoca cada credencial.
- Probar tokens caducados, firmas inválidas, tiempos de espera, webhooks duplicados y comportamiento de reconexión.
- Confirmar que los equipos de soporte pueden localizar una operación a partir de su solicitud o identificador de negocio.
- Completar la Lista de Verificación de Lanzamiento en Producción.