合作夥伴整合安全架構
合作夥伴整合安全架構
設計信任邊界與生產控制,涵蓋嵌入式交易、 API、 SDK、Webhook、資產轉移及營運整合。
本頁聚焦於合作夥伴應如何設計安全的 6MM 整合。關於交易平台中更廣泛的安全層,請參見[平台安全架構](/security-compliance/security-architecture)。
安全架構應在正式整合開始前就達成共識。它影響合作夥伴系統如何驗證使用者、發出權杖、儲存機密、接收事件、監控操作及回應事件。
建議的信託邊界
合作夥伴前端應呼叫合作夥伴後端進行特權操作。後端會驗證合作夥伴使用者,透過核准的API 或SDK 呼叫6MM,並只回傳前端所需的短暫結果。
安全層
生產控制計畫
發射回顧
製作前:
- 繪製使用者、標記、請求、資產及 webhook 資料流。
- 標記所有憑證的建立、儲存、使用、記錄、輪替及撤銷地點。
- 測試過期的標記、無效簽章、逾時、重複的 webhook 以及重新連線行為。
- 確認支援團隊能從請求或商業識別碼定位作業。
- 完成[生產啟動清單](/solutions/production-launch-checklist)。