Architettura di Sicurezza per l'Integrazione dei Partner
Progettare confini di trust e controlli di produzione per il trading integrato, API, SDK, webhook, trasferimento di asset e integrazioni operative.
Questa pagina si concentra su come un partner dovrebbe progettare un’integrazione 6MM sicura. Per i livelli di sicurezza più ampi utilizzati sulla piattaforma di trading, vedi Platform Security Architecture.
L’architettura della sicurezza dovrebbe essere concordata prima che inizi l’integrazione in produzione. Influisce su come i sistemi partner convalidano gli utenti, emettono token, conservano segreti, ricevono eventi, monitorano le operazioni e rispondono agli incidenti.
Confine di fiducia raccomandato
Il frontend partner dovrebbe chiamare il backend partner per operazioni privilegiate. Il backend valida l’utente partner, chiama 6MM tramite il API approvato o SDK e restituisce solo il risultato di breve durata necessario dal frontend.
Livelli di sicurezza
Piano di controllo della produzione
Recensione del lancio
Prima della produzione:
- Disegnare i flussi dati dell’utente, del token, delle richieste, dell’asset e del webhook.
- Segna dove ogni credenziale viene creata, memorizzata, utilizzata, registrata, ruotata e revocata.
- Testare token scaduti, firme non valide, timeout, webhook duplicati e comportamento di riconnessione.
- Confermare che i team di supporto possano localizzare un’operazione dalla sua richiesta o identificatore aziendale.
- Completare la Lista di controllo per il lancio in produzione.