Architecture de sécurité de la plateforme
Architecture de sécurité de la plateforme
Comprenez les couches de sécurité utilisées dans 6MM infrastructure de trading, API, SDK, webhooks et intégrations avec partenaires.
6MM documentation de sécurité se concentre sur la préparation à la production des partenaires. L’objectif est de maintenir une infrastructure de trading stable tout en clarifiant les limites des responsabilités.
Couches de sécurité
Responsabilités des partenaires
- Garder API secrets et clés de signature hors des navigateurs et applications mobiles.
- Valider les sessions des utilisateurs partenaires avant d’émettre les identifiants d’entrée de trading.
- Implémenter des vérifications d’idempotence et d’état terminal du webhook.
- Tenir des journaux opérationnels pour les flux de compte, de commande, de transfert et de webhook.
Limites de confiance en intégration
Vérification de la production
- Test expiré, révoqué et inadéquatement dans le cadre des identifiants.
- Tester les corps modifiés des webhooks, les rappels en double, les rappels retardés et les délais d’attente des points de terminaison.
- Confirmer que les journaux occultent les secrets, les jetons d’accès et les charges utiles sensibles des requêtes.
- Alerte en cas d’échecs répétés de signature, d’activité d’ordre anormale, de différences de rapprochement et d’instabilité de connexion.
- Documenter le propriétaire et le chemin de réponse en cas d’exposition des identifiants, de défaillances de webhook et d’incidents de trading.