平台安全架构
平台安全架构
了解 6MM 交易基础设施、API、SDK、Webhook 和合作方接入中的安全分层。
6MM 安全文档重点服务于合作方生产上线。目标是在保持交易基础设施稳定的同时,把责任边界说明清楚。
安全分层
合作方责任
- API Secret 和签名密钥不得进入浏览器或移动端。
- 发放交易入口凭证前,先校验 Partner 用户登录状态。
- Webhook 必须做幂等和终态检查。
- 账户、订单、划转和 Webhook 流程需要保留运营日志。
接入信任边界
生产验证
- 测试过期、已撤销和权限范围错误的凭据。
- 测试被修改的 Webhook 请求体、重复回调、延迟回调和端点超时。
- 确认日志会脱敏密钥、Access Token 和敏感请求内容。
- 对重复签名失败、异常订单活动、对账差异和连接不稳定设置告警。
- 明确凭据泄露、Webhook 故障和交易异常的负责人及响应路径。