Arsitektur Keamanan Platform
Pahami lapisan keamanan yang digunakan di seluruh infrastruktur trading 6MM , API, SDK, webhook, dan integrasi mitra.
Dokumentasi keamanan 6MM berfokus pada kesiapan produksi mitra. Tujuannya adalah menjaga infrastruktur perdagangan tetap stabil sekaligus memperjelas batas tanggung jawab.
Lapisan keamanan
Tanggung jawab mitra
- Simpan rahasia API dan kunci keluar dari browser dan aplikasi mobile.
- Validasi sesi pengguna mitra sebelum mengeluarkan kredensial entri perdagangan.
- Menerapkan pemeriksaan idempotensi webhook dan status terminal.
- Memelihara log operasional untuk alur akun, pesanan, transfer, dan webhook.
Batas kepercayaan integrasi
Verifikasi produksi
- Tes telah kedaluwarsa, dicabut, dan kredensial yang salah cakupannya.
- Uji badan webhook yang diubah, callback duplikat, callback tertunda, dan timeout endpoint.
- Pastikan log menyunting rahasia, token akses, dan payload permintaan sensitif.
- Peringatan tentang kegagalan tanda tangan berulang, aktivitas pesanan yang tidak normal, perbedaan rekonsiliasi, dan ketidakstabilan koneksi.
- Mendokumentasikan pemilik dan jalur respons untuk eksposur kredensial, kegagalan webhook, dan insiden trading.