Plataforma & Segurança
O escopo de permissões da API é o conjunto de ações que uma chave de API de exchange tem permissão para executar, escolhido no momento em que a chave é criada: ler saldos, operar spot, operar futuros, transferir entre carteiras, sacar; uma chave criada apenas com as permissões que uma tarefa precisa limita o que qualquer pessoa que a possua pode fazer.
Uma chave de API é uma credencial que funciona de qualquer lugar, então seu escopo é o teto de dano caso ela vaze ou caso a plataforma que a mantém seja comprometida. Uma chave com saque habilitado pode esvaziar a conta; uma chave com transferência habilitada pode mover fundos para uma carteira que a plataforma não monitora; uma chave somente-trading pode, no pior caso, abrir posições ruins, o que é limitado e visível. O escopo também causa falhas comuns: uma chave com permissão apenas de spot terá toda ordem de futuros rejeitada, o que parece um bug da plataforma até que as permissões sejam verificadas.
A AlgoVesta solicita chaves somente-trading e nunca pede direitos de saque ou transferência, e os guias de configuração de exchange mostram, para cada exchange, quais caixas marcar. Quando uma chave é adicionada, a plataforma a verifica lendo o saldo e, quando a exchange informa isso, verifica se a permissão de negociação exigida para o mercado do bot está presente, de modo que uma chave apenas-spot é sinalizada antes que um bot de futuros seja iniciado. As chaves são armazenadas com criptografia em repouso usando AES-256, podem ser restritas na exchange aos endereços IP fixos de execução da plataforma, e podem ser revogadas por você na exchange a qualquer momento. Habilitar uma chave para operação ao vivo exige uma verificação de identidade recente, e ações sensíveis no painel são protegidas por 2FA (autenticação de dois fatores). Veja chave de API somente-trading, Exchanges suportadas e a página de segurança.
Um usuário cria uma chave na Binance com "Enable Reading" e "Enable Spot & Margin Trading" mas não "Enable Futures", e então inicia um bot de futuros. A verificação prévia (preflight) reporta que a chave não tem permissão de futuros e o bot não é iniciado; o usuário edita a chave na Binance, adiciona a negociação de futuros, mantém os saques desativados, e o bot inicia na tentativa seguinte.