AlgoVesta › शब्दावली › API permission scope

प्लेटफ़ॉर्म & सुरक्षा

API permission scope

API अनुमति दायरा उन कार्रवाइयों का समूह है जो एक्सचेंज API की को करने की अनुमति है, जिसे की बनाते समय चुना जाता है: बैलेंस पढ़ना, स्पॉट ट्रेड करना, फ़्यूचर्स ट्रेड करना, वॉलेट के बीच स्थानांतरण, विदड्रॉल; केवल उन्हीं अनुमतियों के साथ बनाई गई की जिनकी किसी काम को ज़रूरत है, यह सीमित कर देती है कि उस की को रखने वाला कोई भी व्यक्ति क्या कर सकता है।

यह क्यों मायने रखता है

API की एक ऐसा क्रेडेंशियल है जो कहीं से भी काम करता है, इसलिए इसका दायरा ही वह अधिकतम नुकसान है जो इसके लीक होने या इसे रखने वाले प्लेटफ़ॉर्म के समझौते (compromise) होने पर हो सकता है। विदड्रॉल-सक्षम की खाता खाली कर सकती है; ट्रांसफ़र-सक्षम की धन को ऐसे वॉलेट में ले जा सकती है जिसे प्लेटफ़ॉर्म नहीं देखता; केवल-ट्रेड की अधिक से अधिक बुरी पोज़िशन खोल सकती है, जो सीमित और दिखाई देने योग्य है। दायरा सामान्य विफलताओं का कारण भी बनता है: केवल स्पॉट अनुमति वाली की के हर फ़्यूचर्स ऑर्डर को अस्वीकार कर दिया जाएगा, जो अनुमतियों की जाँच होने तक प्लेटफ़ॉर्म की खराबी जैसा दिखता है।

AlgoVesta इसे कैसे संभालता है

AlgoVesta केवल-ट्रेड की माँगता है और कभी भी विदड्रॉल या ट्रांसफ़र अधिकार नहीं माँगता, और एक्सचेंज सेटअप गाइड प्रत्येक एक्सचेंज के लिए दिखाते हैं कि कौन से बॉक्स टिक करने हैं। जब कोई की जोड़ी जाती है, तो प्लेटफ़ॉर्म बैलेंस पढ़कर उसे सत्यापित करता है और, जहाँ एक्सचेंज इसकी रिपोर्ट करता है, यह जाँचता है कि बॉट के बाज़ार के लिए ज़रूरी ट्रेडिंग अनुमति मौजूद है, ताकि केवल-स्पॉट की को फ़्यूचर्स बॉट शुरू होने से पहले ही फ़्लैग कर दिया जाए। की को AES-256 के साथ स्टोरेज में एन्क्रिप्शन के साथ संग्रहीत किया जाता है, एक्सचेंज पर प्लेटफ़ॉर्म के तय एक्ज़ीक्यूशन IP पतों तक सीमित किया जा सकता है, और आप किसी भी समय एक्सचेंज पर इसे रद्द कर सकते हैं। लाइव ट्रेडिंग के लिए की सक्षम करने के लिए एक ताज़ा पहचान जाँच ज़रूरी है, और डैशबोर्ड में संवेदनशील कार्रवाइयाँ 2FA (दो-कारक प्रमाणीकरण) से सुरक्षित हैं। देखें केवल-ट्रेड API की, समर्थित एक्सचेंज और सिक्योरिटी पेज।

उदाहरण

एक उपयोगकर्ता "Enable Reading" और "Enable Spot & Margin Trading" के साथ एक Binance की बनाता है लेकिन "Enable Futures" नहीं, फिर एक फ़्यूचर्स बॉट शुरू करता है। प्रीफ़्लाइट जाँच रिपोर्ट करती है कि की में फ़्यूचर्स अनुमति नहीं है और बॉट शुरू नहीं होता; उपयोगकर्ता Binance पर की को संपादित करता है, फ़्यूचर्स ट्रेडिंग जोड़ता है, विदड्रॉल बंद रखता है, और अगली बार में बॉट शुरू हो जाता है।

आम गलतियाँ

व्यवहार में

देखें कि AlgoVesta इसे कैसे स्वचालित करता है