6MM Agent SDK
6MM Agent SDK 适用于需要调用高权限 Agent API 的合作方后端服务,避免自行实现底层签名和请求处理。由于接入需要使用合作方 API Secret,SDK 不能运行在浏览器、移动端或公开桌面客户端代码中。
何时使用 Agent SDK
当后端需要绑定合作方用户、按批准流程划转资产、查询交易记录、创建嵌入式交易入口 URL,或者验证 Webhook 通知时,可以使用 Agent SDK。前端需要显示交易界面时,应另外使用 Trading Widget SDK。
能力范围
通用配置
典型接入流程
- 合作方前端通过自己的账户系统验证用户身份。
- 合作方后端将用户映射为稳定的合作方用户标识。
- 后端使用
agentCode和受保护的 API Secret 调用 Agent SDK。 - SDK 对 Agent API 请求签名并发送。
- 后端保存返回的业务标识,并对后续 Webhook 进行幂等处理。
- 前端只接收当前操作需要的短期结果或入口凭证。
选择 SDK
生产环境检查
- 从后端密钥管理系统读取
apiSecret,不要写入源码。 - 分离开发、测试和生产环境凭证。
- 使用稳定的合作方用户映射和唯一业务订单号。
- 查询超时请求状态时保留并使用原始业务标识。
- 验证 Webhook 签名并保存已处理的事件 ID。
- 日志中移除密钥和签名,同时保留可用于支持排查的请求 ID。