6MM Agent SDK

Просмотр в формате Markdown

Этот 6MM Agent SDK предназначен для партнёрских серверов, которым необходимо вызывать привилегированный агент API без внедрения подписи и обработки запросов с нуля. Он не должен работать в браузере, мобильном или публичном рабочем столе, поскольку интеграция использует партнёрский API секрет.

Когда использовать Agent SDK

Используйте Agent SDK, когда вашему бэкенду необходимо связать пользователя партнёра, перемещать активы в рамках утверждённого рабочего процесса, запрашивать торговые записи, создавать URL для входа во встроенную торговлю или проверять уведомления Webhook. Используйте Trading Widget SDK отдельно, когда партнёрский фронтенд должен отображать торговый интерфейс.

Возможности

СценарийJava SDKPHP SDK
Пользователь привязкиПоддерживаетсяПоддерживается
Перевод фиксированной суммыПоддерживаетсяПоддерживается
Переведите всёПоддерживаетсяПоддерживается
Обратная передачаПоддерживаетсяПоддерживается
Ордер запросовПоддерживаетсяПоддерживается
Создать запись URLПоддерживаетсяПоддерживается
Проверка с помощью вебхукаПоддерживаетсяПоддерживается

Общая конфигурация

КлючПримерОписание
baseUrlhttps://agent-api.6mm.com6MM Агент API сервис URL без слэша.
agentCodeAGENT001Код агента партнёра.
apiSecretваша-апи-секретаAPI секрет подписи, хранящийся только на бэкенде.
defaultCurrencyUSDTВалюта по умолчанию для перевода и API счёта.
webhookUrlhttps://partner.example.com/6mm/webhookПартнерская конечная точка для 6MM уведомлений о вебхуке.

Типичный поток интеграции

  1. Партнерский фронтенд аутентифицирует пользователя через собственную систему аккаунта партнёра.
  2. Партнёрский бэкенд отображает пользователя на стабильный идентификатор партнёрской стороны.
  3. Бэкенд вызывает Agent SDK с agentCode и защищённым API секретом.
  4. SDK подписывает и отправляет агенту API запрос.
  5. Бэкенд хранит возвращённый бизнес-идентификатор и идемпотентно обрабатывает последующие вебхуки.
  6. Фронтенд получает только кратковременный результат или учетные данные, которые ему нужны.

Выберите SDK

Чек-лист производства

  • Загружать apiSecret из бэкенд-менеджера секретов, а не из исходного кода.
  • Разделять разработку, постановку и производственные сертификаты.
  • Использовать стабильное партнёрское пользовательское отображение и уникальные идентификаторы бизнес-ордера.
  • Сохранить исходный идентификатор при проверке статуса запроса с тайм-аутом.
  • Проверка подписей вебхуков и хранение обработанных идентификаторов событий.
  • Редактировать секреты и подписи из журналов, сохраняя идентификаторы запросов для поддержки.

Следующие шаги