플랫폼 보안 아키텍처
플랫폼 보안 아키텍처
6MM 거래 인프라, APIs, SDKs, webhooks, 파트너 통합 전반에 걸쳐 사용되는 보안 계층을 이해하세요.
6MM 보안 문서는 파트너의 생산 준비 상태에 중점을 둡니다. 목표는 거래 인프라를 안정적으로 유지하면서 책임 경계를 명확히 하는 것입니다.
보안 계층
파트너 책임
- 브라우저와 모바일 앱에서 비밀과 로그인 키를 API 보관합니다.
- 거래 진입 자격 증명을 발급하기 전에 파트너 사용자 세션을 검증합니다.
- webhook 멩등성 및 말단 상태 검사를 구현합니다.
- 회계, 주문, 이전 및 webhook 흐름에 대한 운영 로그를 유지합니다.
통합 신뢰 경계
생산 검증
- 테스트 만료, 취소, 범위 설정 오류.
- 변경된 webhook 몸체, 중복 콜백, 지연된 콜백, 엔드포인트 타임아웃 테스트
- 로그가 비밀 삭제, 접근 토큰, 민감한 요청 페이로드를 편집하는지 확인한다.
- 반복되는 서명 실패, 비정상적인 주문 활동, 조정 차이, 연결 불안정성에 대한 경고
- 자격증명 노출, webhook 실패, 거래 사고에 대한 소유자와 대응 경로를 문서화합니다.