> For clean Markdown of any page, append .md to the page URL.
> For a complete documentation index, see https://docs.6mm.com/llms.txt.
> For AI client integration (Claude Code, Cursor, etc.), connect to the MCP server at https://docs.6mm.com/_mcp/server.

# Arquitetura de Segurança de Integração de Parceiros

Esta página foca-se em como um parceiro deve desenhar uma integração 6MM segura. Para as camadas de segurança mais amplas utilizadas na plataforma de negociação, veja [Arquitetura de Segurança da Plataforma](/pt-PT/security-compliance/security-architecture).

A arquitetura de segurança deve ser acordada antes do início da integração em produção. Afeta a forma como os sistemas parceiros validam os utilizadores, emitem tokens, armazenam segredos, recebem eventos, monitorizam operações e respondem a incidentes.

<h2 id="recommended-trust-boundary">
  Limite de confiança recomendado
</h2>

| Componente                  | Pode conter                                                                                         | Não deve conter                                                                 |
| --------------------------- | --------------------------------------------------------------------------------------------------- | ------------------------------------------------------------------------------- |
| Frontend parceiro           | Configuração pública, resultado de entrada de curta duração, estado da interface não sensível       | Parceiro API segredo, chave de assinatura, credenciais privilegiadas no backend |
| Backend parceiro            | Mapeamento de utilizadores, credenciais protegidas, lógica de assinatura, processamento de webhooks | Segredos expostos através de respostas de clientes ou registos públicos         |
| 6MM endpoints de integração | Pedidos assinados aprovados, tokens e entrega por webhook                                           | Suposições não verificadas do lado do parceiro                                  |

O frontend parceiro deve contactar o backend parceiro para operações privilegiadas. O backend valida o utilizador parceiro, chama- 6MM através do API aprovado ou SDK e devolve apenas o resultado de curta duração necessário pelo frontend.

<h2 id="security-layers">
  Camadas de segurança
</h2>

| Camada               | Foco obrigatório                                                                              |
| -------------------- | --------------------------------------------------------------------------------------------- |
| API credenciais      | Armazenamento apenas no backend, plano de rotação e controlo de acesso.                       |
| Assinatura do pedido | Tolerância consistente contra proteção contra a assinatura e repetições.                      |
| Embed tokens         | Emissão de curta duração, verificações de elegibilidade e comportamento claro de invalidação. |
| Webhooks             | Verificação de assinatura, idempotência, tentativas e registos de auditoria de eventos.       |
| Operações            | Papéis de acesso, escalonamento de incidentes, monitorização e retenção de provas.            |

<h2 id="production-control-plan">
  Plano de controlo de produção
</h2>

| Área de controlo             | Evidência mínima de implementação                                                                                                          |
| ---------------------------- | ------------------------------------------------------------------------------------------------------------------------------------------ |
| Armazenamento de credenciais | Localização do gestor secreto, proprietário do acesso, separação do ambiente e processo de rotação.                                        |
| Entrada do utilizador        | Validação de sessões, verificação de elegibilidade, fluxo de tokens de curta duração e gestão de falhas.                                   |
| Pedidos assinados            | Ambiente correto, hora sincronizada, registo de pedidos e alertas de erro de assinatura.                                                   |
| Operações de ativos          | IDs de negócio únicos, reconciliação de timeout, consultas de estado e percurso de revisão do operador.                                    |
| Webhooks                     | Verificação de assinatura de corpo bruto, controlos de reprodução, armazenamento de idempotência e processamento seguro para retentativas. |
| Monitorização                | Alertas para falhas de autenticação, tentativas anormais, atraso no webhook e erros operacionais.                                          |
| Resposta a incidentes        | Proprietário nomeado, canal de escalonamento, retenção de provas e procedimento de revogação de credenciais.                               |

<h2 id="launch-review">
  Análise do lançamento
</h2>

Antes da produção:

1. Desenhar os fluxos de dados do utilizador, token, pedido, ativo e webhook.
2. Assinala onde cada credencial é criada, armazenada, utilizada, registada, rotacionada e revogada.
3. Testar tokens expirados, assinaturas inválidas, timeouts, webhooks duplicados e comportamento de religação.
4. Confirmar que as equipas de apoio conseguem localizar uma operação a partir do seu pedido ou identificador de negócio.
5. Completar a [Lista de Verificação de Lançamento de Produção](/pt-PT/solutions/production-launch-checklist).

<h2 id="recommended-docs">
  Médicos recomendados
</h2>

#### [Segredos e Assinatura](/pt-PT/sdk/security/secrets-signing)

Proteja as Agent SDK credenciais e pedidos assinados.

#### [Assinatura do Pedido](/pt-PT/developer-api/request-signing)

Implemente a assinatura direta de pedidos API do Desenvolvedor.

#### [Webhook & Idempotência](/pt-PT/sdk/security/webhooks-idempotency)

Processe os eventos em segurança.