6MM Agent SDK

Ver como Markdown

O 6MM Agent SDK destina-se a serviços de backend parceiros que precisam de chamar o Agente privilegiado API sem implementar o tratamento de assinatura e pedidos do zero. Não pode correr em código de navegador, móvel ou desktop público porque a integração utiliza um parceiro API segredo.

Quando usar o Agent SDK

Utilize o Agent SDK quando o backend precisar de associar um utilizador parceiro, transferir ativos através de um fluxo aprovado, consultar registos de negociação, criar um URL de acesso à negociação incorporada ou verificar notificações de webhook. Utilize o Trading Widget SDK separadamente quando o frontend do parceiro tiver de apresentar a interface de negociação.

Capacidades

CenárioJava SDKPHP SDK
Associar utilizadorApoiadoApoiado
Transferência de montante fixoApoiadoApoiado
Transferir tudo para foraApoiadoApoiado
Transferência inversaApoiadoApoiado
Ordens de consultaApoiadoApoiado
Criar entrada URLApoiadoApoiado
Verificação por WebhookApoiadoApoiado

Configuração comum

ChaveExemploDescrição
baseUrlhttps://agent-api.6mm.com6MM Agente API serviço URL sem slash traseiro.
agentCodeAGENT001Código do agente parceiro.
apiSecretO seu-api-segredoAPI segredo de assinatura armazenado apenas no backend.
defaultCurrencyUSDTMoeda padrão para transferências e API da conta.
webhookUrlhttps://partner.example.com/6mm/webhookEndpoint parceiro para notificações 6MM webhook.

Fluxo típico de integração

  1. O frontend do parceiro autentica o utilizador através do próprio sistema de conta do parceiro.
  2. O backend parceiro mapeia o utilizador para um identificador estável do lado do parceiro.
  3. O backend chama o Agent SDK com agentCode e o API protegido como segredo.
  4. O SDK assina e envia o Agente API pedido.
  5. O backend armazena o identificador de negócio devolvido e processa webhooks posteriores de forma idempotente.
  6. O frontend recebe apenas o resultado de curta duração ou credencial de entrada de que necessita.

Escolha um SDK

Lista de verificação de produção

  • Carregar apiSecret a partir de um gestor de segredos backend, não do código-fonte.
  • Manter as credenciais de desenvolvimento, encenação e produção separadas.
  • Utilizar um mapeamento estável de utilizador de parceiros e identificadores únicos de encomendas de negócio.
  • Preservar o identificador original ao verificar o estado de um pedido com tempo de expiração.
  • Verificar assinaturas de webhooks e armazenar IDs de eventos processados.
  • Redigir segredos e assinaturas dos registos, mantendo os IDs dos pedidos para suporte.

Próximos passos