6MM Agent SDK

View as Markdown

Цей 6MM Agent SDK призначений для партнерських бекенд-сервісів, які повинні викликати привілейований агент API без реалізації підписання та обробки запитів з нуля. Він не повинен працювати у браузері, мобільному або публічному робочому столі, оскільки інтеграція використовує партнерський API секрет.

Коли користуватися Agent SDK

Використовуйте Agent SDK, коли бекенду потрібно пов’язати користувача партнера, перемістити активи за затвердженим робочим процесом, отримати торгові записи, створити URL для входу у вбудовану торгівлю або перевірити сповіщення Webhook. Використовуйте Trading Widget SDK окремо, коли партнерський фронтенд має відображати торговий інтерфейс.

Можливості

СценарійJava SDKPHP SDK
Прив’язати користувачаПідтримуєтьсяПідтримується
Фіксована сума переказуПідтримуєтьсяПідтримується
Переведіть усеПідтримуєтьсяПідтримується
Зворотний трансферПідтримуєтьсяПідтримується
Ордер запитуПідтримуєтьсяПідтримується
Створити запис URLПідтримуєтьсяПідтримується
Верифікація за допомогою вебхукаПідтримуєтьсяПідтримується

Поширена конфігурація

КлючПрикладОпис
baseUrlhttps://agent-api.6mm.com6MM Агент API сервіс URL без сліду слешу.
agentCodeAGENT001Код партнера-агента.
apiSecretтвій-апі-таємницяAPI секрет підпису зберігається лише на бекенді.
defaultCurrencyUSDTВалюта за замовчуванням для переказу та рахунку API.
webhookUrlhttps://partner.example.com/6mm/webhookПартнерська кінцева точка для 6MM сповіщень webhook.

Типовий потік інтегрування

  1. Партнерський фронтенд автентифікує користувача через власну систему облікового запису партнера.
  2. Партнерський бекенд відображає користувача на стабільний ідентифікатор партнерської сторони.
  3. Бекенд називає Agent SDK з agentCode і захищеним API секретом.
  4. SDK підписує і надсилає агенту API запит.
  5. Бекенд зберігає повернений бізнес-ідентифікатор і обробляє наступні вебхуки ідемпотентно.
  6. Фронтенд отримує лише короткочасний результат або вступний сертифікат, який йому потрібен.

Обери SDK

Чек-лист виробництва

  • Завантажувати apiSecret з бекенд-менеджера секретів, а не з вихідного коду.
  • Тримайте окремо розробку, постановку та виробничі сертифікати.
  • Використовуйте стабільне партнерське відображення користувача та унікальні ідентифікатори бізнес-порядку.
  • Зберегти оригінальний ідентифікатор при перевірці статусу запиту з тайм-аутом.
  • Перевірка підписів вебхуків та зберігання оброблених ідентифікаторів подій.
  • Редагувати секрети та підписи з журналів, зберігаючи ідентифікатори запитів для підтримки.

Наступні кроки