Agent Java SDK
6MM Agent Java SDK をインストールし、ユーザーのバインディング、転送、エントリー認証情報、ウェブフックの認証に署名付きバックエンドAPI を使用します。
公式リポジトリ
Java SDK リポジトリは、SDK ソースコード、リリースノート、使用例、実装詳細の真実の情報源です。
ランタイム
公開のGitHubリポジトリはソースホスティングであり、Maven依存関係のリポジトリではありません。タグ付けされたソースをローカルでビルド・インストールするか、承認されたアーティファクトを組織のプライベートMavenリポジトリに公開してから、チームビルドで使用してください。
典型的なバックエンドの責任
- パートナーユーザーセッションの検証。
- パートナーユーザーを agentUserIdにマッピングする。
- ファーストトレードまたはトランスファーフローの前にコールバインド。
- 一度限りのフルサイトでのご連絡SSOcreateEntryUrl
- パートナートークンモードTrading Widget createEmbedTokenを呼びます。
- 転送ウェブフックの検証と冪等処理。
セキュリティおよび運用規則
apiSecretをバックエンドのシークレットマネージャまたは保護環境変数にのみ保存する。- 署名されたリクエストにはタイムスタンプが含まれているため、サーバーの時間同期を保持すること。
agentOrderNoを持続性冪等キーとして扱い、グローバルに一意に保つこと。platformUserIdを文字列として保存し、agentUserIdとの関係を永続させる。- タイムアウトや不確実なネットワーク結果の後に再試行する前に、元の転送をクエリします。
今後のステップ
- Java クイックスタートタグ付けされたソースをインストールし、
AgentClientを初期化します。 - 埋め込みトークンの作成: Trading Widgetの短命な資格証明書を発行。
- 秘密と署名:自動 HMAC 署名と秘密処理を理解すること。
- ウェブフックと冪等性: コールバックの検証と重複処理の防止。