API安全:API会暴露哪些账户信息?

最近更新 2026年9月3日

API最常见的用途之一,是允许第三方服务(如交易机器人或加密货币投资组合管理工具)访问账户并执行交易。在此类第三方账户访问场景中,API密钥安全至关重要,因此我们的API采取了专项防护措施,防止敏感账户数据外泄。

简而言之,API提供管理账户和执行交易所需的全部信息,但不会暴露任何可用于识别账户或持有人身份的信息。

以下是API可访问信息与受限信息的具体说明:

可访问信息

根据已启用的API密钥权限,以下部分或全部信息可通过API获取:

  • 账户持有币种及杠杆状态

  • 当前订单、仓位及交易

  • 历史订单、仓位及交易

  • 充值/提款交易记录(仅限部分信息)

  • 账户历史记录(往期交易、持有币种变动记录等)

受限信息

无论API密钥权限如何设置,以下信息均无法通过API获取

  • 用户名/密码

  • 双重身份验证

  • 账户持有人姓名

  • 联系信息(地址、电子邮件、电话等)

  • 验证文件(身份证件、地址证明等)

如对API安全有任何疑问,请联系API客服支持团队。如发现账户存在异常活动,或怀疑账户已被入侵,请立即联系账户安全团队