플랫폼 보안 아키텍처

6MM 거래 인프라, APIs, SDKs, webhooks, 파트너 통합 전반에 걸쳐 사용되는 보안 계층을 이해하세요.

Markdown으로 보기

6MM 보안 문서는 파트너의 생산 준비 상태에 중점을 둡니다. 목표는 거래 인프라를 안정적으로 유지하면서 책임 경계를 명확히 하는 것입니다.

보안 계층

초점
인프라네트워크 격리, 암호화된 서비스 통신, 모니터링, 그리고 장애 조치 전환.
거래 시스템결정론적 매칭, 마진 점검, 위험 통제, 남용 방지.
통합 보안API 키, HMAC 서명, webhook 서명, 재생 보호, 백엔드 전용 비밀 설정.
파트너 운영사용자 세션 검증, 자산 관리, 고객 지원, 로컬 컴플라이언스 통제.

파트너 책임

  • 브라우저와 모바일 앱에서 비밀과 로그인 키를 API 보관합니다.
  • 거래 진입 자격 증명을 발급하기 전에 파트너 사용자 세션을 검증합니다.
  • webhook 멩등성 및 말단 상태 검사를 구현합니다.
  • 회계, 주문, 이전 및 webhook 흐름에 대한 운영 로그를 유지합니다.

통합 신뢰 경계

경계필요한 제어
브라우저나 앱에서 파트너 백엔드로거래 자격 증명을 발급하기 전에 파트너 세션을 검증하세요.
파트너 백엔드에서 6MM API범위가 설정된 자격 증명, 요청 서명, 시간 동기화, 보호된 비밀 저장소를 사용하세요.
6MM webhook to partner endpoint서명을 원시 요청 본문과 대조하고, 오래된 메시지나 유효하지 않은 메시지를 거부하며, 중복 응답을 제거하세요.
거래 상태에서 파트너로의 기록내셔널 식별자와 터미널 상태 점검을 사용하여 주문, 포지션, 잔액 및 이체를 조정합니다.

생산 검증

  • 테스트 만료, 취소, 범위 설정 오류.
  • 변경된 webhook 몸체, 중복 콜백, 지연된 콜백, 엔드포인트 타임아웃 테스트
  • 로그가 비밀 삭제, 접근 토큰, 민감한 요청 페이로드를 편집하는지 확인한다.
  • 반복되는 서명 실패, 비정상적인 주문 활동, 조정 차이, 연결 불안정성에 대한 경고
  • 자격증명 노출, webhook 실패, 거래 사고에 대한 소유자와 대응 경로를 문서화합니다.