6MM Agent SDK

Zobacz jako Markdown

6MM Agent SDK jest przeznaczony dla partnerskich usług backendowych, które muszą wywoływać uprzywilejowane Agent API bez konieczności wdrażania podpisywania i obsługi żądań od zera. Nie może działać w przeglądarce, telefonie komórkowym ani publicznym kodzie desktopowym, ponieważ integracja korzysta z partnera API tajemnicy.

Kiedy używać Agent SDK

Użyj Agent SDK, gdy backend musi powiązać użytkownika partnera, przenosić aktywa w zatwierdzonym procesie, pobierać dane transakcyjne, utworzyć adres URL wejścia do handlu osadzonego lub zweryfikować powiadomienia webhook. Użyj Trading Widget SDK osobno, gdy frontend partnera ma wyświetlać interfejs handlowy.

Możliwości

ScenariuszJava SDKPHP SDK
Użytkownik przypisaniaWspieraneWspierane
Transfer o stałej kwotieWspieraneWspierane
Przenieś wszystkich na zewnątrzWspieraneWspierane
Transfer wstecznyWspieraneWspierane
Kolejność zapytańWspieraneWspierane
Utwórz URLWspieraneWspierane
Weryfikacja WebhookWspieraneWspierane

Typowa konfiguracja

KluczPrzykładOpis
baseUrlhttps://agent-api.6mm.com6MM Agent API URL służby bez śladu ukośnika.
agentCodeAGENT001Kod agenta partnera.
apiSecrettwój-api-sekretAPI sekret podpisu przechowywany tylko na backendzie.
defaultCurrencyUSDTDomyślna waluta do przelewów i API konta.
webhookUrlhttps://partner.example.com/6mm/webhookPunkt końcowy partnera do odbierania powiadomień webhook od 6MM.

Typowy przepływ całkowania

  1. Frontend partnera uwierzytelnia użytkownika za pośrednictwem własnego systemu kont partnera.
  2. Backend partnera mapuje użytkownika na stabilny identyfikator po stronie partnera.
  3. Zaplecze dzwoni do Agent SDK z agentCode i chronionym API tajnym.
  4. SDK podpisuje i wysyła Agentowi API prośbę.
  5. Backend przechowuje zwrócony identyfikator biznesowy i przetwarza kolejne webhooki w sposób idempotencjalny.
  6. Frontend otrzymuje tylko krótkotrwały wynik lub poświadczenie wejściowe, którego potrzebuje.

Wybierz SDK

Lista kontrolna produkcji

  • Ładuj apiSecret z backendowego menedżera sekretów, a nie z kodu źródłowego.
  • Utrzymywanie oddzielnych uprawnień do rozwoju, etapu i produkcji.
  • Używanie stabilnego mapowania użytkownika partnera oraz unikalnych identyfikatorów zamówień biznesowych.
  • Zachowuj oryginalny identyfikator podczas sprawdzania statusu żądania z limitem czasu.
  • Weryfikacja podpisów webhooków i przechowywanie przetworzonych identyfikatorów zdarzeń.
  • Cenzurowanie sekretów i sygnatur z logów, zachowując identyfikatory żądań dla wsparcia.

Kolejne kroki