平台安全架构

了解 6MM 交易基础设施、API、SDK、Webhook 和合作方接入中的安全分层。

以 Markdown 格式查看

6MM 安全文档重点服务于合作方生产上线。目标是在保持交易基础设施稳定的同时,把责任边界说明清楚。

安全分层

层级关注点
基础设施网络隔离、服务间加密通信、监控和故障切换。
交易系统确定性撮合、保证金校验、风控和滥用防护。
接入安全API Key、HMAC 签名、Webhook 签名、防重放和后端密钥保存。
合作方运营用户会话校验、资产托管、用户支持和本地合规控制。

合作方责任

  • API Secret 和签名密钥不得进入浏览器或移动端。
  • 发放交易入口凭证前,先校验 Partner 用户登录状态。
  • Webhook 必须做幂等和终态检查。
  • 账户、订单、划转和 Webhook 流程需要保留运营日志。

接入信任边界

边界必要控制
浏览器或 App 到合作方后端签发任何交易凭据前,先校验合作方用户登录状态。
合作方后端到 6MM API使用最小权限凭据、请求签名、时间同步和受保护的密钥存储。
6MM Webhook 到合作方端点使用原始请求体验签,拒绝过期或无效消息,并对重试回调去重。
交易状态到合作方记录使用持久标识和终态检查,对账订单、仓位、余额和划转。

生产验证

  • 测试过期、已撤销和权限范围错误的凭据。
  • 测试被修改的 Webhook 请求体、重复回调、延迟回调和端点超时。
  • 确认日志会脱敏密钥、Access Token 和敏感请求内容。
  • 对重复签名失败、异常订单活动、对账差异和连接不稳定设置告警。
  • 明确凭据泄露、Webhook 故障和交易异常的负责人及响应路径。