Recomendações de Integração
Recomendações de Integração
Use essas recomendações como uma linha de base de prontidão para produção. Elas complementam a referência do endpoint e ajudam integrações a se recuperarem com segurança de timeouts, reconexões, solicitações duplicadas e incidentes de credenciais.
Autenticação e segredos
- Preferência API Key assinatura para programas de negociação do lado do servidor e JWT para ações frontend orientadas pelo usuário.
- Mantenha
apiSecretno gerenciamento de segredos do backend. Ele é exibido apenas uma vez e nunca deve ser enviado para um navegador ou cliente móvel. - Aplicar as permissões mínimas exigidas API Key e restringir IPs de origem quando o ambiente de integração suportar endereços de saída estáveis.
- Desabilitar ou excluir imediatamente uma chave vazada, depois revisar os registros de solicitação antes de emitir uma substituição.
Validação de solicitação e idempotência
- Antes de fazer ordens, consultar
/v1/public/market/symbolse validartickSize,stepSize, valor nocional mínimo e quantidade máxima localmente. - Gerar um
clientOrderIdúnico para cada escrita de ordem para que as solicitações possam ser conciliadas após uma desconexão. - Preserve o identificador original quando um resultado HTTP estiver incerto. Consulte a ordem existente antes de criar uma solicitação de substituição.
- Tratar valores e preços decimais como cadeias ou tipos decimais, não como valores binários de ponto flutuante.
Ordem e WebSocket estado
- Determinar o estado final após cancelar, cancelar tudo ou alterar operações de eventos privados de WebSocket ou de uma consulta REST .
- Tratar toda reconexão como uma nova sessão WebSocket e restaurar todas as assinaturas necessárias.
- Verifique a continuidade do livro de ordens com
endVersion. Se surgir uma lacuna na versão, descarte o livro local e assine novamente para um novo snapshot. - Deduplicar eventos privados de ordens e contas antes de aplicá-los a saldos, posições ou registros de parceiros.
Registro, monitoramento e tentativas de reação
- Registrar ID de solicitação, ID de pedido do cliente, status HTTP , código API negócio, latência e contagem de tentativas sem registrar segredos ou tokens completos.
- Operações de retentativa apenas documentadas como seguras, usando recuo exponencial limitado e jitter.
- Alerta sobre falhas de autenticação, erros de assinatura, respostas de limite de taxa WebSocket loops de reconexão, lacunas de sequência e diferenças de conciliação de ordem.
- Mantenha os clocks do servidor sincronizados porque autenticação e assinatura dependem de carimbos de tempo.
Antes da produção
- Exercício de timeout, solicitação duplicada, reconexão, rotação de chaves e cenários de retentativa de webhook em um ambiente não de produção.
- Atribuir proprietários para rotação de credenciais, incidentes de negociação, falhas de webhooks e reconciliação.
- Complete a checklist de lançamento em produção e use o template de solicitação de suporte quando for necessária a escalonamento.