AlgoVesta › 术语表 › 仅交易 API 密钥

平台与安全

仅交易 API 密钥

仅交易权限的 API 密钥是一种交易所 API 密钥,其权限允许读取余额、下达、修改和取消订单,但不允许提现资金或更改账户设置;这是允许第三方平台交易您账户、同时确保它永远无法转移您资金的标准做法。

为什么重要

API 密钥相当于机器使用的密码。一个开启了提现权限的密钥,可以在世界任何角落将账户资金转空,而这正是若干知名的机器人和跟单工具安全事件中实际发生过的情况。仅交易权限的密钥将任何一次泄露所能造成的损害,限制在“交易能做的事”范围内:最坏的情况是有人开出了糟糕的仓位,这虽然严重,但损失是有边界、可见的,而不是资金被直接转走。大多数交易所还允许您将密钥绑定到一份 IP 地址名单上,从而增加第二重独立的防护屏障。

AlgoVesta 如何处理

AlgoVesta 只要求使用仅交易权限的密钥,并针对每家交易所说明应勾选哪些权限、应保持哪些权限关闭。密钥以 AES-256 加密方式静态存储,仪表盘会显示执行服务器的固定 IP 地址,供您在交易所中加入白名单;在支持该功能的交易所上,即使密钥泄露,它对其他任何机器也将失效。该平台是非托管的:您的资金始终保留在您自己的交易所账户中,AlgoVesta 从不要求提现权限,您也可以随时在交易所端撤销密钥以立即切断连接。为实盘交易启用密钥需要进行一次全新的身份验证,敏感的账户操作则受到 2FA 保护。16 家受支持交易所的清单及其密钥设置指南在受支持交易所页面,安全细节请参阅安全性页面。

示例

在 Bybit 上,用户为合约和现货交易创建了一个具有“读写”权限的密钥,不勾选“提现”,将该密钥限制为仅允许 AlgoVesta 的执行服务器 IP 使用,并将密钥和密钥密文粘贴到仪表盘中。平台通过读取余额来验证该密钥,确认其权限范围,并将账户标记为就绪。如果该交易者之后在 Bybit 上删除了这个密钥,AlgoVesta 发出的每一次下单尝试都会立即失败,机器人也会显示为已断开连接。

常见错误

实际应用

支持的交易所 →