Architecture de sécurité de l’intégration des partenaires
Architecture de sécurité de l’intégration des partenaires
Concevoir des limites de confiance et des contrôles de production pour le trading embarqué, le API, le SDK, le webhook, le transfert d’actifs et les intégrations opérationnelles.
Cette page se concentre sur la manière dont un partenaire doit concevoir une intégration sécurisée 6MM . Pour les couches de sécurité plus larges utilisées sur la plateforme de trading, voir Architecture de sécurité de la plateforme.
L’architecture de sécurité doit être convenue avant le début de l’intégration en production. Elle influence la manière dont les systèmes partenaires valident les utilisateurs, émettent des jetons, stockent des secrets, reçoivent des événements, surveillent les opérations et répondent aux incidents.
Limite de confiance recommandée
Le frontend partenaire doit appeler le backend partenaire pour des opérations privilégiées. Le backend valide l’utilisateur partenaire, appelle 6MM via le API ou le SDK approuvé, et ne retourne que le résultat de courte durée nécessaire au frontend.
Couches de sécurité
Plan de contrôle de la production
Critique du lancement
Avant la production :
- Dessiner les flux de données utilisateur, jeton, requête, asset et webhook.
- Marquez où chaque diplôme est créé, stocké, utilisé, enregistré, tourné et révoqué.
- Tester les jetons expirés, les signatures invalides, les délais d’attente, les webhooks en double et le comportement de reconnexion.
- Confirmer que les équipes de support peuvent localiser une opération à partir de sa requête ou de son identifiant métier.
- Compléter la Liste de contrôle du lancement de production.