AlgoVesta › Sözlük › API izin kapsamı

Platform & Güvenlik

API izin kapsamı

API yetki kapsamı, bir borsa API anahtarının anahtar oluşturulurken seçilen izinlerle gerçekleştirebileceği eylemler kümesidir: bakiyeleri okuma, spotta işlem yapma, vadeli işlemlerde işlem yapma, cüzdanlar arası transfer, çekim; bir görevin ihtiyaç duyduğu izinlerle sınırlı olarak oluşturulan bir anahtar, o anahtarı elinde bulunduran herkesin yapabileceklerini sınırlar.

Neden önemli

Bir API anahtarı her yerden çalışan bir kimlik bilgisidir, bu yüzden kapsamı, sızması veya onu tutan platformun ele geçirilmesi durumundaki hasar tavanıdır. Çekime izin veren bir anahtar hesabı boşaltabilir; transfere izin veren bir anahtar fonları platformun izlemediği bir cüzdana taşıyabilir; yalnızca-işlem yapabilen bir anahtar en kötü ihtimalle kötü pozisyonlar açabilir, ki bu sınırlı ve görünürdür. Kapsam ayrıca sıradan başarısızlıklara da neden olur: yalnızca spot izni olan bir anahtarın her vadeli işlem emri reddedilir, ki bu izinler kontrol edilene kadar bir platform hatası gibi görünür.

AlgoVesta bunu nasıl yönetir

AlgoVesta yalnızca-işlem anahtarları ister ve asla çekim veya transfer yetkisi istemez; borsa kurulum kılavuzları her borsa için hangi kutuların işaretleneceğini gösterir. Bir anahtar eklendiğinde platform bakiyeyi okuyarak onu doğrular ve borsanın raporladığı yerlerde botun piyasası için gereken işlem izninin mevcut olduğunu kontrol eder; böylece yalnızca-spot bir anahtar bir vadeli işlem botu başlatılmadan önce işaretlenir. Anahtarlar AES-256 ile beklemede şifrelenmiş (encryption at rest) olarak saklanır, borsada platformun sabit yürütme IP adreslerine kısıtlanabilir ve borsada istediğiniz zaman sizin tarafınızdan iptal edilebilir. Bir anahtarı canlı işlem için etkinleştirmek taze bir kimlik kontrolü gerektirir ve paneldeki hassas eylemler iki faktörlü doğrulama (2FA) ile korunur. Bkz. yalnızca-işlem API anahtarı, Desteklenen borsalar ve güvenlik sayfası.

Örnek

Bir kullanıcı "Enable Reading" ve "Enable Spot & Margin Trading" işaretli ama "Enable Futures" işaretsiz bir Binance anahtarı oluşturur, sonra bir vadeli işlem botu başlatır. Ön kontrol, anahtarın vadeli işlem iznine sahip olmadığını bildirir ve bot başlatılmaz; kullanıcı anahtarı Binance'te düzenler, vadeli işlemi ekler, çekimleri kapalı tutar ve bot bir sonraki denemede başlar.

Sık yapılan hatalar

Uygulamada

AlgoVesta bunu nasıl otomatikleştiriyor, görün