Recomendações de Integração
Recomendações de Integração
Use estas recomendações como base de prontidão para produção. Complementam a referência do endpoint e ajudam as integrações a recuperarem-se de forma segura de timeouts, reconexões, pedidos duplicados e incidentes de credenciais.
Autenticação e segredos
- Preferir API Key assinatura para programas de negociação do lado do servidor e JWT para ações frontend orientadas pelo utilizador.
- Manté
apiSecretna gestão de segredos do backend. É mostrado apenas uma vez e nunca deve ser enviado para um navegador ou cliente móvel. - Aplicar as permissões mínimas de API Key exigidas e restringir IPs de origem quando o ambiente de integração suportar endereços de saída estáveis.
- Desativar ou eliminar imediatamente uma chave vazada, depois rever os registos de pedidos antes de emitir uma substituição.
Validação do pedido e idempotência
- Antes de fazer ordens, consultar
/v1/public/market/symbolse validartickSize,stepSize, valor nocional mínimo e quantidade máxima localmente. - Gerar uma
clientOrderIdúnica para cada escrita de ordem para que os pedidos possam ser reconciliados após uma desconexão. - Preservar o identificador original quando um resultado HTTP é incerto. Consulte a encomenda existente antes de criar um pedido de substituição.
- Tratar valores e preços decimais como cadeias ou tipos decimais, não como valores binários de ponto flutuante.
Ordem e Estado WebSocket
- Determinar o estado final após cancelar, cancelar tudo ou alterar operações de eventos de WebSocket privados ou de uma consulta REST .
- Tratar cada reconexão como uma nova sessão WebSocket e restaurar todas as subscrições necessárias.
- Verificar a continuidade do livro de encomendas com
endVersion. Se surgir uma lacuna na versão, descarte o livro local e volte a subscrever para obter um novo instante. - Deduplicar eventos privados de ordens e contas antes de os aplicar a saldos, posições ou registos de parceiros.
Registo, monitorização e tentativas repetidas
- ID de pedido de registo, ID da ordem do cliente, estado HTTP , código API negócio, latência e contagem de retentativas sem registar segredos ou tokens completos.
- Operações de retentativa apenas documentadas como seguras, usando recuo exponencial limitado e jitter.
- Alerta sobre falhas de autenticação, erros de assinatura, respostas de limite de taxa, ciclos de reconexão WebSocket , lacunas de sequência e diferenças na reconciliação de ordens.
- Manter os relógios dos servidores sincronizados porque a autenticação e a assinatura dependem de carimbos de data.
Antes da produção
- Exercer cenários de timeout, pedido duplicado, reconexão, rotação de chaves e retentativa de webhook num ambiente não de produção.
- Atribuir os proprietários para rotação de credenciais, incidentes de comércio, falhas de webhooks e reconciliação.
- Completar a lista de verificação de lançamento em produção e usar o modelo de pedido de suporte quando for necessária a escalada.