6MM Agent SDK
Цей 6MM Agent SDK призначений для партнерських бекенд-сервісів, які повинні викликати привілейований агент API без реалізації підписання та обробки запитів з нуля. Він не повинен працювати у браузері, мобільному або публічному робочому столі, оскільки інтеграція використовує партнерський API секрет.
Коли користуватися Agent SDK
Використовуйте Agent SDK, коли бекенду потрібно пов’язати користувача партнера, перемістити активи за затвердженим робочим процесом, отримати торгові записи, створити URL для входу у вбудовану торгівлю або перевірити сповіщення Webhook. Використовуйте Trading Widget SDK окремо, коли партнерський фронтенд має відображати торговий інтерфейс.
Можливості
Поширена конфігурація
Типовий потік інтегрування
- Партнерський фронтенд автентифікує користувача через власну систему облікового запису партнера.
- Партнерський бекенд відображає користувача на стабільний ідентифікатор партнерської сторони.
- Бекенд називає Agent SDK з
agentCodeі захищеним API секретом. - SDK підписує і надсилає агенту API запит.
- Бекенд зберігає повернений бізнес-ідентифікатор і обробляє наступні вебхуки ідемпотентно.
- Фронтенд отримує лише короткочасний результат або вступний сертифікат, який йому потрібен.
Обери SDK
Чек-лист виробництва
- Завантажувати
apiSecretз бекенд-менеджера секретів, а не з вихідного коду. - Тримайте окремо розробку, постановку та виробничі сертифікати.
- Використовуйте стабільне партнерське відображення користувача та унікальні ідентифікатори бізнес-порядку.
- Зберегти оригінальний ідентифікатор при перевірці статусу запиту з тайм-аутом.
- Перевірка підписів вебхуків та зберігання оброблених ідентифікаторів подій.
- Редагувати секрети та підписи з журналів, зберігаючи ідентифікатори запитів для підтримки.