6MM Agent SDK

Afficher en Markdown

Le 6MM Agent SDK concerne les services backend partenaires qui doivent appeler des agents privilégiés API sans mettre en œuvre la signature et la gestion des requêtes depuis zéro. Il ne doit pas s’exécuter en code navigateur, mobile ou bureau public car l’intégration utilise un partenaire API secret.

Quand utiliser le Agent SDK

Utilisez l’Agent SDK lorsque votre backend doit associer un utilisateur partenaire, transférer des actifs via un workflow approuvé, consulter les historiques de trading, créer une URL d’accès au trading intégré ou vérifier les notifications Webhook. Utilisez le Trading Widget SDK séparément lorsque le frontend partenaire doit afficher l’interface de trading.

Capacités

ScénarioJava SDKPHP SDK
Lier l’utilisateurSoutenuSoutenu
Transfert à montants fixesSoutenuSoutenu
Transfert à tousSoutenuSoutenu
Transfert inverseSoutenuSoutenu
Ordres de requêteSoutenuSoutenu
Créer une entrée URLSoutenuSoutenu
Vérification WebhookSoutenuSoutenu

Configuration courante

CléExempleDescription
baseUrlhttps://agent-api.6mm.com6MM Agent API service URL sans barrière de traînée.
agentCodeAGENT001Code d’agent associé.
apiSecretyour-api-secretAPI secret de signature stocké uniquement en arrière-plan.
defaultCurrencyUSDTMonnaie par défaut pour les transferts et les API compte.
webhookUrlhttps://partner.example.com/6mm/webhookEndpoint partenaire pour 6MM notifications webhook.

Flux d’intégration typique

  1. Le frontend partenaire authentifie l’utilisateur via le système de compte propre au partenaire.
  2. Le backend partenaire associe un identifiant stable côté partenaire.
  3. Le backend appelle le Agent SDK avec agentCode et le API protégé secret.
  4. Le SDK signe et envoie à l’agent API demande.
  5. Le backend stocke l’identifiant métier retourné et traite les webhooks ultérieurs de manière idempotente.
  6. Le frontend ne reçoit que le résultat éphémère ou l’accréditation d’entrée dont il a besoin.

Choisissez un SDK

Liste de contrôle de la production

  • Charger apiSecret depuis un gestionnaire de secrets backend, pas le code source.
  • Garder séparés les certifications de développement, de mise en scène et de production.
  • Utiliser une cartographie utilisateur stable du partenaire et des identifiants uniques des ordres métier.
  • Préserver l’identifiant original lors de la vérification du statut d’une requête en expiration.
  • Vérifier les signatures webhook et stocker les identifiants d’événements traités.
  • Expurger les secrets et signatures des journaux tout en conservant les identifiants de requête pour le support.

Prochaines étapes