> For clean Markdown of any page, append .md to the page URL.
> For a complete documentation index, see https://docs.6mm.com/llms.txt.
> For AI client integration (Claude Code, Cursor, etc.), connect to the MCP server at https://docs.6mm.com/_mcp/server.

# 埋め込みトークンの作成

<h2 id="sdk-call">
  SDK
</h2>

パートナーユーザーセッションを検証した後、バックエンドから埋め込みトークンを作成します。ブラウザはエンドポイントを呼び出し、エンドポイントはAgent SDK を通じて6MMを呼び出します。

```java
CreateEmbedTokenResponse resp = client.createEmbedToken(
        CreateEmbedTokenRequest.of("agent-user-001", "tw_abc123")
                .withSymbol("ETHUSDT"));

System.out.println(resp.embedToken);
System.out.println(resp.expireAt);
```

> **一度限りの資格証明**
>
> embedToken は短期間で一度きりの使用です。 URL クエリ文字列には置かないでください。

<h2 id="backend-endpoint-example">
  バックエンドエンドポイントの例
</h2>

```java
@PostMapping("/api/trading/embed-token")
public EmbedTokenView createEmbedToken(@RequestBody EmbedTokenRequest request,
                                       PartnerSession session) {
    String agentUserId = session.getAgentUserId();
    CreateEmbedTokenResponse resp = agentClient.createEmbedToken(
            CreateEmbedTokenRequest.of(agentUserId, request.getChannelId())
                    .withSymbol(request.getSymbol()));

    return new EmbedTokenView(resp.embedToken, resp.expireAt, request.getChannelId());
}
```

Trading Widgetトークン提供者が必要とするフィールドのみを返してください。apiSecret、生の署名フィールド、内部サービス構成は返さないでください。

<h2 id="failure-handling">
  故障処理
</h2>

| 状態                            | 推奨取り扱い                                            |
| ----------------------------- | ------------------------------------------------- |
| ユーザーセッションが失われているか、期限切れになっています | パートナーエンドポイントから401を返し、ユーザーに再度サインインを求めます。           |
| エージェントユーザーは拘束されません            | まずユーザーをバインドし、その後トークン作成を再試行してください。                 |
| 6MM 一時的なエラーを返します              | 再試行可能なエラーをフロントエンドに返し、サポートのためにログ requestId してください。 |
| channelId ウィジェットインスタンスと一致しません | リクエストを拒否してウィジェットセッションを再作成してください。                  |

<h2 id="related-documentation">
  関連文書
</h2>

* [Trading Widget 認証](/ja/sdk/trading-widget/authentication):パートナーエンドポイントに `tokenProvider` 接続します。
* [Java クイックスタート](/ja/sdk/agent-sdk/java/quick-start)インストールと初期化 `AgentClient`。
* [秘密と署名](/ja/sdk/security/secrets-signing)エージェントの秘密を守る API 。
* [ウェブフックと冪等性](/ja/sdk/security/webhooks-idempotency):統合のコールバック側を確保してください。