Rekomendasi Integrasi
Gunakan rekomendasi ini sebagai dasar kesiapan produksi. Rekomendasi ini melengkapi referensi endpoint dan membantu integrasi pulih dengan aman dari timeout, reconnect, permintaan duplikat, dan insiden kredensial.
Autentikasi dan rahasia
- Lebih memilih API Key signing untuk program trading sisi server dan JWT untuk aksi frontend yang digerakkan pengguna.
- Simpan
apiSecretdalam manajemen rahasia backend. Fitur ini hanya ditampilkan sekali dan tidak boleh dikirim ke browser atau klien mobile. - Menerapkan izin API Key minimum yang diperlukan dan membatasi IP sumber ketika lingkungan integrasi mendukung alamat egress yang stabil.
- Nonaktifkan atau hapus kunci yang bocor segera, lalu tinjau log permintaan sebelum mengeluarkan penggantian.
Permintaan validasi dan idempotensi
- Sebelum melakukan pemesanan, lakukan
/v1/public/market/symbolsdan validasitickSize,stepSize, nilai nominal minimum, dan jumlah maksimum secara lokal. - Menghasilkan
clientOrderIdunik untuk setiap penulisan pesanan sehingga permintaan dapat direkonsiliasi setelah disconnect. - Pertahankan pengenal asli ketika hasil HTTP tidak pasti. Query urutan yang ada sebelum membuat permintaan pengganti.
- Perlakukan jumlah dan harga desimal sebagai string atau tipe desimal, bukan nilai floating-point biner.
Ketertiban dan WebSocket negara
- Menentukan status akhir setelah operasi batalkan, pembatalan semua, atau ubah dari event WebSocket privat atau kueri REST .
- Perlakukan setiap reconnect sebagai sesi WebSocket baru dan pulihkan semua langganan yang diperlukan.
- Periksa kontinuitas buku pesanan dengan
endVersion. Jika muncul celah versi, buang buku lokal dan berlangganan ulang untuk snapshot baru. - Deduplikasi event pesanan pribadi dan akun sebelum menerapkannya pada saldo, posisi, atau catatan mitra.
Pencatatan, pemantauan, dan percobaan ulang
- Rekam ID permintaan, ID pesanan klien, status HTTP , kode bisnis API , latensi, dan jumlah percobaan ulang tanpa mencatat rahasia atau token penuh.
- Coba ulang hanya operasi yang didokumentasikan aman, menggunakan backoff eksponensial terbatas dan jitter.
- Peringatan tentang kegagalan autentikasi, kesalahan tanda tangan, respons batas rate, loop WebSocket reconnect, celah urutan, dan perbedaan rekonsiliasi pesanan.
- Jaga agar jam server tetap sinkron karena autentikasi dan penandatanganan bergantung pada timestamp.
Sebelum produksi
- Menjalankan skenario timeout, duplicate request, reconnect, rotasi kunci, dan percobaan ulang webhook di lingkungan non-produksi.
- Tetapkan pemilik untuk rotasi kredensial, insiden trading, kegagalan webhook, dan rekonsiliasi.
- Lengkapi daftar periksa peluncuran produksi dan gunakan template permintaan dukungan saat eskalasi diperlukan.