平台安全架構
平台安全架構
了解 6MM 交易基礎設施、 API、 SDK、webhooks及合作夥伴整合中所採用的安全層。
6MM 安全文件著重於合作夥伴的生產準備度。目標是在保持交易基礎設施穩定的同時,明確責任界限。
安全層
夥伴職責
- API 瀏覽器及行動應用程式中隱藏秘密與登出金鑰。
- 在發出交易進入憑證前,驗證合作夥伴使用者會話。
- 實作 webhook 冪等性與終端狀態檢查。
- 維護帳戶、訂單、轉帳及 webhook 流程的操作日誌。
整合信任邊界
生產驗證
- 測試過期、撤銷及錯誤範圍的憑證。
- 測試修改的 webhook 主體、重複回撥、延遲回撥及端點逾時。
- 確認日誌中隱藏的秘密、存取權杖及敏感請求有效載荷。
- 對重複簽章失敗、異常順序活動、對帳差異及連線不穩定發出警示。
- 記錄憑證暴露、webhook 失敗及交易事件的擁有者與回應路徑。
相關安全指南
-
【秘密與簽名】(/sdk/security/secrets-signing)
-
[Webhooks 與冪等性](/sdk/security/webhooks-idempotency)
-
[事件應變](/security-compliance/incident-response)
-
[夥伴責任矩陣](/security-compliance/partner-responsibilities)
相關頁面