合作方接入安全架构
合作方接入安全架构
为嵌入式交易、API、SDK、Webhook、资产划转和运营接入设计信任边界与生产安全控制。
本页面重点说明合作方应该如何设计安全的 6MM 接入。交易平台整体使用的安全分层,请参阅平台安全架构。
生产接入前应先确认安全架构,因为它会影响合作方如何验证用户、签发 Token、存储密钥、接收事件、监控运营和响应事故。
建议的信任边界
高权限操作应由合作方前端调用合作方后端完成。后端验证用户后,通过已批准的 API 或 SDK 调用 6MM,最后只向前端返回当前操作需要的短期结果。
安全层
生产控制计划
上线审查
正式上线前:
- 绘制用户、Token、请求、资产和 Webhook 数据流。
- 标记每个凭证在哪里创建、保存、使用、记录、轮换和撤销。
- 测试 Token 过期、签名错误、超时、Webhook 重复和重连场景。
- 确认支持团队可以通过 requestId 或业务标识找到对应操作。
- 完成生产上线检查清单。