Arquitetura de Segurança de Plataforma
Arquitetura de Segurança de Plataforma
Compreenda as camadas de segurança utilizadas em 6MM infraestrutura de trading, API, SDK, webhooks e integrações com parceiros.
6MM documentação de segurança foca-se na prontidão de produção dos parceiros. O objetivo é manter a infraestrutura de comércio estável, mantendo os limites de responsabilidade claros.
Camadas de segurança
Responsabilidades dos parceiros
- Manter API segredos e chaves de assinatura fora dos navegadores e aplicações móveis.
- Validar as sessões dos utilizadores parceiros antes de emitir credenciais de entrada de negociação.
- Implementar verificações de idempotência e estado de terminal em webhook.
- Manter registos operacionais para fluxos de conta, encomenda, transferência e webhook.
Limites de confiança de integração
Verificação de produção
- Credenciais expiradas, revogadas e com o âmbito do teste incorretamente.
- Testar corpos alterados de webhooks, callbacks duplicados, callbacks atrasados e timeouts de endpoint.
- Confirmar que os registos ocultam segredos, tokens de acesso e cargas úteis de pedidos sensíveis.
- Alerta sobre falhas repetidas de assinatura, atividade anormal de ordens, diferenças de reconciliação e instabilidade na ligação.
- Documentar o proprietário e o caminho de resposta para exposição a credenciais, falhas de webhook e incidentes de comércio.