AlgoVesta › المسرد › القائمة البيضاء لعناوين IP

المنصة والأمان

القائمة البيضاء لعناوين IP

القائمة البيضاء لعناوين IP هي قائمة بعناوين IP التي يمكن من خلالها استخدام مفتاح API الخاص بالبورصة، أو نقطة نهاية Webhook، أو خادم ما؛ وتُرفض الطلبات القادمة من أي عنوان آخر، بحيث يصبح المفتاح المسروق أو Webhook المُزوَّر عديم الفائدة ما لم يتحكم المهاجم أيضًا بعنوان مُدرَج في القائمة.

لماذا هذا مهم

تتسرب بيانات الاعتماد؛ أما العناوين فأصعب سرقة. ربط مفتاح API بعناوين خوادم التنفيذ يعني أن المفتاح المُسرَّب نفسه لا يمكن استخدامه من جهاز المهاجم، وتنتهي صلاحية عدة بورصات للمفاتيح غير المقيَّدة بعد فترة لهذا السبب بالضبط. على جانب Webhook، فإن التحقق من أن الطلب يأتي فعلاً من عناوين TradingView المنشورة، أو من عنوان تتحكم فيه، هو ما يجعل استخدام Webhook القائم على عنوان URL آمنًا للتداول الحي، بما أن TradingView لا يمكنه إرسال رؤوس مصادقة (authentication headers).

كيف تتعامل AlgoVesta مع ذلك

تُرسل AlgoVesta أوامر العملات الرقمية من خوادم تنفيذ بعناوين IP عامة ثابتة تُعرض في لوحة التحكم وفي أدلة إعداد البورصات، بحيث يمكنك إضافتها إلى القائمة البيضاء لمفتاح API الخاص بك؛ وتظل الخوادم ثابتة، ولا يمكن استخدام مفتاح مقيَّد بها من أي مكان آخر حتى لو تسرَّب. أما بالنسبة لـWebhook الخاص بـTradingView، فلا يُقبل التنفيذ الحي إلا عندما يأتي الطلب من عناوين IP المنشورة لدى TradingView أو من عنوان أضفته إلى القائمة البيضاء لتلك الاستراتيجية؛ وتُسجَّل الطلبات القادمة من أي مكان آخر ولا تُتداول، ولا يُعتبر عنوان المصدر الفارغ أو غير القابل للتحليل مُتحققًا منه أبدًا. لا تطلب المنصة منك أبدًا إدراج خادمها الرئيسي في القائمة البيضاء، لأنه يظل خلف شبكة توصيل محتوى (CDN). راجع البورصات المدعومة وصفحة بوت TradingView.

مثال

ينشئ متداول مفتاح Bybit مخصصًا للتداول فقط، ويقيّده بعنواني IP التنفيذ المعروضَين في لوحة التحكم، ويربطه. بعد أشهر، يظهر السر في ملف مُسرَّب. يُرفض أي شخص يحاول استخدامه من جهاز آخر من قِبل Bybit، بينما تستمر خوادم AlgoVesta في التداول بشكل طبيعي، ويقوم المتداول بتدوير المفتاح براحة.

أخطاء شائعة

من الناحية العملية

شاهد كيف تعمل AlgoVesta على أتمتة هذا