統合推奨事項
統合推奨事項
これらの推奨事項を本番環境の準備状況の基準として活用してください。これらはエンドポイント参照を補完し、タイムアウト、再接続、重複リクエスト、認証情報のインシデントから安全に統合を回復するのに役立ちます。
認証と秘密
- プリファー API Key 署名 サーバーサイドの取引プログラムやユーザー主導のフロントエンドアクションのための JWT 。
- バックエンドの秘密管理で
apiSecret保持。一度だけ表示され、ブラウザやモバイルクライアントに送信してはなりません。 - 必要な最小限の API Key 権限を適用し、統合環境が安定した出口アドレスをサポートする場合は送信元IPを制限します。
- 漏洩した鍵を即座に無効化または削除し、その後、リクエストログを確認してから交換鍵を発行する。
検証と冪等性の要求
- 注文をする前に、
tickSize、stepSize、最小名目値、最大数量をローカルで/v1/public/market/symbols・照会・検証します。 - 切断後にリクエストを照合できるように、各注文書き込みごとに一意の
clientOrderIdを生成すること。 - HTTP 結果が不確実な場合、元の識別子を保持する。置き換え要求を作成する前に既存の注文を問い合わせる。
- 小数点の値と価格は二進浮動小数点の値ではなく、文字列や十進数の型として扱う。
注文と状態WebSocket
- キャンセル、キャンセル、または修正操作後の最終状態を決定する 私設 WebSocket イベント あるいは、問い合わせ REST 。
- すべての再接続を新しい WebSocket セッションとして扱い、必要なすべてのサブスクリプションを復元します。
- 注文書の連続性を
endVersionと確認します。バージョンギャップが発生した場合はローカルブックを破棄し、新しいスナップショットのために再購読します。 - 残高、ポジション、パートナーレコードに適用する前に、プライベート注文および口座イベントを重複解除すること。
ログ記録、監視、再試行
- リクエストID、クライアント注文ID、 HTTP ステータス、 API ビジネスコード、レイテンシ、再試行カウントを秘密や完全なトークンを記録せずに記録すること。
- 安全と記載された再試行のみの操作で、有界指数的バックオフとジッターを用います。
- 認証失敗、署名エラー、レート制限応答、 WebSocket 再接続ループ、シーケンスギャップ、順序調整の違いに対するアラート。
- 認証と署名がタイムスタンプに依存しているため、サーバークロックを同期させる。
制作前
- 非本番環境でのタイムアウト、重複要求、再接続、キーローテーション、ウェブフックの再試行シナリオを実行。
- 認証情報のローテーション、取引インシデント、ウェブフックの失敗、照合のために所有者を割り当てる。
- 完了 生産開始チェックリスト そして サポートリクエストテンプレート エスカレーションが必要な場合。