Arquitectura de Seguridad de Integración de Socios

Diseña límites de confianza y controles de producción para negociación embebida, API, SDK, webhook, transferencia de activos e integraciones operativas.

Ver como Markdown

Esta página se centra en cómo un socio debe diseñar una integración 6MM segura. Para las capas de seguridad más amplias utilizadas en toda la plataforma de trading, véase Arquitectura de Seguridad de Plataforma.

La arquitectura de seguridad debe acordarse antes de que comience la integración en producción. Afecta a cómo los sistemas asociados validan a los usuarios, emiten tokens, almacenan secretos, reciben eventos, monitorizan operaciones y responden a incidentes.

ComponentePuede contenerNo debe contener
Interfaz de sociosConfiguración pública, resultado de entrada de corta duración, estado de la interfaz no sensibleSocio API secreto, clave de firma, credenciales privilegiadas del backend
Backend del socioMapeo de usuarios, credenciales protegidas, lógica de firma, procesamiento de webhooksSecretos expuestos a través de respuestas de clientes o registros públicos
6MM Endpoints de integraciónSolicitudes firmadas aprobadas, tokens y entrega por webhookSuposiciones no verificadas del usuario del lado del socio

El frontend del socio debería llamar al backend del socio para operaciones privilegiadas. El backend valida al usuario asociado, llama a 6MM a través del API aprobado o SDK y devuelve solo el resultado de corta duración que necesita el frontend.

Capas de seguridad

CapaEnfoque requerido
API credencialesAlmacenamiento solo en backend, plan de rotación y control de acceso.
Firma de la solicitudManejo consistente de la marca de tiempo, firma y protección contra repeticiones.
Incrustar tokensEmisión efímera, comprobaciones de elegibilidad y comportamientos claros de invalidación.
Ganchos de redVerificación de firmas, idempotencia, intentos y registros de auditoría de eventos.
OperacionesAcceder a roles, escalada de incidentes, monitorización y retención de pruebas.

Plan de control de producción

Área de controlEvidencia mínima de implementación
Almacenamiento de credencialesUbicación del gestor secreto, propietario del acceso, separación del entorno y proceso de rotación.
Entrada de usuarioValidación de sesión, comprobación de elegibilidad, flujo de tokens de corta duración y gestión de fallos.
Solicitudes firmadasEntorno correcto, hora sincronizada, registro de solicitudes y alertas de error de firma.
Operaciones de activosIDs de negocio únicos, conciliación de tiempos de espera, consultas de estado y ruta de revisión del operador.
Ganchos de redVerificación de firma de cuerpo crudo, controles de repetición, almacenamiento de idempotencia y procesamiento seguro para reintentos.
MonitorizaciónAlertas por fallos de autenticación, intentos anormales, lag en el webhook y errores operativos.
Respuesta a incidentesPropietario nombrado, canal de escalada, retención de pruebas y procedimiento de revocación de credenciales.

Análisis de lanzamiento

Antes de la producción:

  1. Dibujar los flujos de datos del usuario, token, petición, activo y webhook.
  2. Marcar dónde se crea, almacena, se utiliza, registra, rota y revoca cada credencial.
  3. Probar tokens caducados, firmas inválidas, tiempos de espera, webhooks duplicados y comportamiento de reconexión.
  4. Confirmar que los equipos de soporte pueden localizar una operación a partir de su solicitud o identificador de negocio.
  5. Completar la Lista de Verificación de Lanzamiento en Producción.