Platform Güvenlik Mimarisi

6MM ticaret altyapısında kullanılan güvenlik katmanlarını, APIs, SDKs, webhooksve ortak entegrasyonlarını anlayın.

Markdown olarak görüntüle

6MM güvenlik dokümantasyonu, ortak üretim hazırlığına odaklanır. Amaç, ticaret altyapısını istikrarlı tutmak ve sorumluluk sınırlarını netleştirmek.

Güvenlik katmanları

KatmanOdak
AltyapıAğ izolasyonu, şifreli hizmet iletişimi, izleme ve yedekleme.
Ticaret sistemleriDeterministik eşleştirme, marj kontrolleri, risk kontrolleri ve kötüye kullanım önleme.
Entegrasyon güvenliğiAPI anahtarlar, HMAC imzalama, webhook imzalar, tekrar koruması ve sadece arka uç sırlar.
Ortak operasyonlarKullanıcı oturum doğrulama, varlık koruma, müşteri desteği ve yerel uyumluluk kontrolleri.

Ortak sorumlulukları

  • Tarayıcılardan ve mobil uygulamalardan API sırları ve giriş anahtarlarını saklayın.
  • İşlem giriş kimlik bilgilerini vermeden önce ortak kullanıcı oturumlarını doğrulamak.
  • webhook idempotency ve terminal durum kontrolleri uygulanır.
  • Hesap, sipariş, transfer ve webhook akışları için operasyonel kayıtlar tutmak.

Entegrasyon güven sınırları

SınırGerekli kontrol
Tarayıcı veya uygulamadan partner backend’eHerhangi bir işlem sertifikası vermeden önce ortak oturumunu doğrulayın.
Partner backend’den 6MM APIKapsamlı kimlik bilgileri, istek imzalama, zaman senkronizasyonu ve korunaklı gizli depolama kullanın.
6MM webhook partner uç noktasınaİmzayı ham istek gövdesine karşı doğrulayın, eski veya geçersiz mesajları reddedin ve denemeleri deduplicate edin.
Ticaret durumundan ortak kayıtlara geçişEmirleri, pozisyonları, bakiyeleri ve transferleri dayanıklı tanımlayıcılar ve terminal durum kontrolleri kullanarak uzlaştırın.

Üretim doğrulaması

  • Test süresi dolmayan, iptal edilmiş ve yanlış kapsama alanına sahip kimlik bilgileri.
  • Değiştirilmiş webhook gövdelerini test etmek, tekrar geri çağrıları, gecikmeli geri çağrıları ve uç nokta zaman aşımlarını test etmek.
  • Kayıtların sırları, erişim tokenlarını ve hassas istek yüklerini suçladığını doğrulayın.
  • Tekrarlayan imza arızaları, anormal emir aktivitesi, uzlaşma farklılıkları ve bağlantı kararsızlığı konusunda uyarı.
  • Kimlik bilgisi açığa, webhook arızası ve ticaret olaylarına ilişkin sahip ve yanıt yolunu belgeleyin.