AlgoVesta › 术语表 › API 权限范围

平台与安全

API 权限范围

API 权限范围是指创建交易所 API 密钥时可以选择的一组允许执行的操作:读取余额、现货交易、合约交易、在钱包之间划转、提现;一个仅拥有任务所需权限而创建的密钥,会限制任何持有该密钥的人所能做的事。

为什么重要

API 密钥是一种可以在任何地方使用的凭证,因此它的权限范围就是一旦泄露、或托管该密钥的平台被攻破时的损失上限。一个启用了提现权限的密钥可以将账户清空;一个启用了划转权限的密钥可以将资金转移到平台无法监控的钱包中;而一个仅具交易权限的密钥,最坏情况也只是开出糟糕的仓位,这种损失是有边界且可见的。权限范围也会导致一些常见的普通故障:一个仅具现货权限的密钥,会导致每一笔合约订单都被拒绝,这在权限被检查之前看起来就像是平台的一个漏洞。

AlgoVesta 如何处理

AlgoVesta 要求使用仅具交易权限的密钥,绝不要求提现或划转权限,交易所设置指南会针对每个交易所具体说明应勾选哪些选项。添加密钥时,平台会通过读取余额来验证该密钥,并在交易所提供相关信息的情况下,检查该机器人所交易市场所需的交易权限是否已经具备,从而在启动合约机器人之前就标记出一个仅具现货权限的密钥。密钥以 AES-256 静态数据加密的方式存储,可以在交易所端限制为仅允许平台固定的执行 IP 地址使用,并可以随时由你在交易所端撤销。为某个密钥启用实盘交易需要进行一次全新的身份核验,仪表盘中的敏感操作则受到 2FA(双因素认证)的保护。参见仅交易权限的 API 密钥、支持的交易所以及安全页面。

示例

一位用户创建了一个 Binance 密钥,勾选了"Enable Reading"和"Enable Spot & Margin Trading",但没有勾选"Enable Futures",随后启动了一个合约机器人。启动前检查(preflight)报告该密钥缺少合约交易权限,机器人未能启动;该用户在 Binance 上编辑该密钥,添加合约交易权限,并保持提现功能关闭,机器人在下一次尝试时成功启动。

常见错误

实际应用

了解 AlgoVesta 如何自动化这一流程