6MM Agent SDK
6MM Agent SDK 是針對需要呼叫特權代理API,卻無法從零實作簽署與請求處理的合作夥伴後端服務。該服務不得在瀏覽器、行動裝置或公共桌面程式碼中執行,因為整合使用合作夥伴API 秘密。
何時使用 Agent SDK
當你的後端需要綁定合作夥伴使用者、透過核准的工作流程移動資產、查詢交易紀錄、建立嵌入的交易條目URL,或驗證 webhook 通知時,可以使用 Agent SDK。使用 Trading Widget SDK 當合作夥伴前端需要顯示交易介面時,則會另外處理。
能力
常見配置
典型積分流程
- 合作夥伴前端透過合作夥伴自己的帳號系統驗證使用者。
- 合作夥伴後端將使用者映射到穩定的合作夥伴端識別碼。
- 後端呼叫 Agent SDK ,
agentCode且受保護的 API 秘密。 - SDK 簽署並向代理人發送 API 請求。
- 後端儲存回傳的商業識別碼,並以冪等方式處理後續的 webhooks。
- 前端僅接收其所需的短暫結果或進入憑證。
選擇一個 SDK
製作檢查清單
- 從後端秘密管理器載入
apiSecret,而非原始碼。 - 將開發、舞台設計與製作資格分開。
- 使用穩定的合作夥伴使用者映射及獨特的商業訂單識別碼。
- 在檢查逾時請求狀態時保留原始識別碼。
- 驗證 webhook 簽名並儲存處理中的事件 ID。
- 從日誌中刪除秘密與簽章,同時保留請求 ID 以供支援。