المنصة والأمان
القائمة البيضاء لعناوين IP هي قائمة بعناوين IP التي يمكن من خلالها استخدام مفتاح API الخاص بالبورصة، أو نقطة نهاية Webhook، أو خادم ما؛ وتُرفض الطلبات القادمة من أي عنوان آخر، بحيث يصبح المفتاح المسروق أو Webhook المُزوَّر عديم الفائدة ما لم يتحكم المهاجم أيضًا بعنوان مُدرَج في القائمة.
تتسرب بيانات الاعتماد؛ أما العناوين فأصعب سرقة. ربط مفتاح API بعناوين خوادم التنفيذ يعني أن المفتاح المُسرَّب نفسه لا يمكن استخدامه من جهاز المهاجم، وتنتهي صلاحية عدة بورصات للمفاتيح غير المقيَّدة بعد فترة لهذا السبب بالضبط. على جانب Webhook، فإن التحقق من أن الطلب يأتي فعلاً من عناوين TradingView المنشورة، أو من عنوان تتحكم فيه، هو ما يجعل استخدام Webhook القائم على عنوان URL آمنًا للتداول الحي، بما أن TradingView لا يمكنه إرسال رؤوس مصادقة (authentication headers).
تُرسل AlgoVesta أوامر العملات الرقمية من خوادم تنفيذ بعناوين IP عامة ثابتة تُعرض في لوحة التحكم وفي أدلة إعداد البورصات، بحيث يمكنك إضافتها إلى القائمة البيضاء لمفتاح API الخاص بك؛ وتظل الخوادم ثابتة، ولا يمكن استخدام مفتاح مقيَّد بها من أي مكان آخر حتى لو تسرَّب. أما بالنسبة لـWebhook الخاص بـTradingView، فلا يُقبل التنفيذ الحي إلا عندما يأتي الطلب من عناوين IP المنشورة لدى TradingView أو من عنوان أضفته إلى القائمة البيضاء لتلك الاستراتيجية؛ وتُسجَّل الطلبات القادمة من أي مكان آخر ولا تُتداول، ولا يُعتبر عنوان المصدر الفارغ أو غير القابل للتحليل مُتحققًا منه أبدًا. لا تطلب المنصة منك أبدًا إدراج خادمها الرئيسي في القائمة البيضاء، لأنه يظل خلف شبكة توصيل محتوى (CDN). راجع البورصات المدعومة وصفحة بوت TradingView.
ينشئ متداول مفتاح Bybit مخصصًا للتداول فقط، ويقيّده بعنواني IP التنفيذ المعروضَين في لوحة التحكم، ويربطه. بعد أشهر، يظهر السر في ملف مُسرَّب. يُرفض أي شخص يحاول استخدامه من جهاز آخر من قِبل Bybit، بينما تستمر خوادم AlgoVesta في التداول بشكل طبيعي، ويقوم المتداول بتدوير المفتاح براحة.