6MM API Doğrulama: JWT ve API Anahtarları
6MM API Doğrulama: JWT ve API Anahtarları
6MM, özel API erişim için JWT erişim tokenları ve API Anahtarlarını destekliyor. Yöntemi, talebin etkileşimli bir kullanıcı oturumuna mı yoksa uzun süredir devam eden bir arka uç entegrasyonuna mı ait olduğuna göre seçin.
Bir kimlik doğrulama yöntemi seçin
JWT
Giriş yaptıktan sonra API bir accessTokendöndürür. Özel uç noktaları çağırılırken, şunları ekleyin:
Tokenı URL’lere ve loglara girme. Bir token süresi dolduğunda, onaylı giriş veya yenileme akışı üzerinden geçerli bir token alın ve ardından özel talebi yeniden denedin.
API Key
X-API-KEY istek başlığı bulunduğunda, sunucu API Key HMAC kimlik doğrulama kullanır:
API Key yönetim uç noktaları JWTkullanmalıdır. API Anahtarlar kendi başlarına idare edemez.
API Key talepler ayrıca şu tarihte tanımlanan zaman damgası ve HMAC imzası gerektirir İstek İmzaları. İlgili API sırrı yalnızca bir arka uç sır yönetim sisteminde saklayın.
API Key İzinleri
Hem okuma hem de ticaret izni vermek için permissions=3kullanın.
Entegrasyon için gereken en küçük izin setini kullanın. Bir piyasa veri servisi işlem izni almamalıdır, oysa bir emir servisi sadece emirleri veya pozisyonları sorgulasa bile işlem iznine ihtiyaç duyar.
Üretim güvenlik kontrol listesi
- Geliştirme, aşamalama ve üretim için ayrı API Anahtarları oluşturmak.
- Entegrasyonun kararlı çıkış adreslerine sahip olduğu IP beyaz listesi uygulanır.
- Tarayıcı, mobil veya masaüstü uygulama kodlarında API sırları asla açığa çıkarmayın.
- İmzalı istekler oluşturmadan önce sunucu zamanını senkronize edin.
- Yetkilendirme başlıklarını, API Anahtarları, imzaları ve uygulama kayıtlarından sırları düzeltin.
- Bir anahtarı hemen geri alın ve değiştirin.