AlgoVesta › المسرد › نطاق صلاحيات API

المنصة والأمان

نطاق صلاحيات API

نطاق صلاحيات مفتاح API هو مجموعة الإجراءات التي يُسمح لمفتاح API الخاص بالبورصة بتنفيذها، وتُحدَّد عند إنشاء المفتاح: قراءة الأرصدة، التداول الفوري (spot)، التداول الآجل (futures)، التحويل بين المحافظ، السحب؛ فالمفتاح الذي يُنشأ بالصلاحيات التي تحتاجها المهمة فقط يحد مما يستطيع أي شخص يحمل ذلك المفتاح فعله.

لماذا هذا مهم

مفتاح API هو بيانات اعتماد تعمل من أي مكان، لذا فإن نطاقه هو سقف الضرر في حال تسريبه أو تعرض المنصة التي تحمله للاختراق. المفتاح المُفعَّل للسحب يمكن أن يُفرغ الحساب؛ والمفتاح المُفعَّل للتحويل يمكن أن ينقل الأموال إلى محفظة لا تراقبها المنصة؛ أما المفتاح المخصص للتداول فقط، فأسوأ ما يمكن أن يفعله هو فتح مراكز سيئة، وهو أمر محدود ومرئي. يتسبب النطاق أيضًا في أعطال عادية: فمفتاح بصلاحية التداول الفوري فقط سيُرفض كل أمر آجل يصدر عنه، وهذا يبدو خللاً في المنصة إلى أن يتم التحقق من الصلاحيات.

كيف تتعامل AlgoVesta مع ذلك

تطلب AlgoVesta مفاتيح مخصصة للتداول فقط ولا تطلب أبدًا صلاحيات السحب أو التحويل، وتوضح أدلة إعداد البورصات، لكل بورصة على حدة، الخانات التي يجب تحديدها. عند إضافة مفتاح، تتحقق المنصة منه عن طريق قراءة الرصيد، وحيثما تُبلِّغ البورصة عن ذلك، تتحقق من وجود صلاحية التداول المطلوبة لسوق البوت، بحيث يُكشف مفتاح مخصص للتداول الفوري فقط قبل بدء بوت آجل. تُخزَّن المفاتيح مشفَّرة أثناء التخزين باستخدام AES-256، ويمكن تقييدها على البورصة بعناوين IP التنفيذ الثابتة الخاصة بالمنصة، ويمكنك أنت إلغاؤها على البورصة في أي وقت. يتطلب تفعيل مفتاح للتداول الحي تحققًا جديدًا من الهوية، وتُحمى الإجراءات الحساسة في لوحة التحكم بالمصادقة الثنائية (2FA). راجع مفتاح API للتداول فقط، والبورصات المدعومة، وصفحة الأمان.

مثال

ينشئ مستخدم مفتاح Binance بتفعيل "Enable Reading" و"Enable Spot & Margin Trading" دون "Enable Futures"، ثم يبدأ بوتًا آجلاً. يُبلِّغ فحص الفحص المسبق (preflight) بأن المفتاح يفتقر إلى صلاحية العقود الآجلة ولا يبدأ البوت؛ يُعدِّل المستخدم المفتاح على Binance، ويضيف صلاحية التداول الآجل، ويُبقي السحب معطلاً، ويبدأ البوت في المحاولة التالية.

أخطاء شائعة

من الناحية العملية

شاهد كيف تعمل AlgoVesta على أتمتة هذا