All
筛选:
如何将法定货币存入我的账户?
我需要帮助进行账户验证
为什么无法访问我的账户?
是否有加密货币取款手续费?
我需要帮助登录我的账户
API密钥为自动化系统、交易机器人、运维脚本、报告流水线及FIX交易会话提供以程序化方式访问组织账户的权限。本文介绍API密钥权限模型、密钥与账户的映射方式、组织治理如何作用于密钥发起的操作,以及密钥管理本身的治理机制。
API密钥并非持有登录凭证的成员,它拥有一套更简单的独立权限模型:
成员 | API密钥 | |
|---|---|---|
身份验证 | 通过2FA进行个人登录 | API密钥凭证 |
界面访问 | 是 | 否,仅限API |
权限模型 | 工作流配置 + 账户角色 | API密钥权限应用于所选账户 |
账户级差异化 | 是,可为不同账户分配不同权限 | 否,密钥权限统一适用于所有已选账户 |
可发起提款及划转请求 | 是,权限允许时 | 是,权限允许时 |
可审批请求 | 是,但不能审批自己发起的请求 | 从不 |
管理工作流 | 是,依据所属工作流配置 | 从不 |
两种模型刻意保持独立。成员拥有角色、配置文件和账户级精细权限,因为人员往往承担多样化的职责。密钥采用扁平的权限范围加账户模型,因为自动化操作应当范围精简、规则统一,便于一目了然地审计。
每个API密钥包含两项配置:权限(可执行的操作)与账户(作用范围)。
权限
分组 | 权限 | 允许的操作 |
|---|---|---|
资金 | 查询资金 | 查看持有币种及充值状态 |
保证金 | 生成充值地址并查看充值历史记录 | |
提款 | 发起提款请求(参见“治理与API密钥”) | |
赚取 | 申购及赎回理财产品 | |
订单 | 查询未成交订单 | 查看未成交订单及活跃交易 |
查询已关闭订单 | 查看历史订单及已完成交易 | |
修改订单 | 下单及修改订单 | |
撤销订单与平仓 | 撤销未成交订单并平仓 | |
地址 | 添加取款地址 | 发起添加白名单地址的请求 |
更新提取地址 | 发起修改白名单地址的请求 | |
数据 | 查询分类账记录 | 查看交易及账本记录 |
导出数据 | 导出账户数据,用于报表生成与对账 |
账户映射
每个密钥在创建时关联一个或多个账户,后续可随时编辑。密钥的权限统一适用于所有已选账户:
FIX连接
拥有订单权限的密钥,除REST和WebSocket API外,还支持通过FIX协议进行现货交易。FIX会话继承所关联密钥的权限和账户映射:仅在密钥已选账户范围内交易,且不超出密钥权限。使用FIX订单流的机构通常为每个会话单独配置一个密钥,并限定在对应交易台的账户范围内。
API密钥暂不支持在主账户以外的账户上进行WebSocket交易,该功能目前仅限所有者使用。在其他账户上的自动化订单流,请使用REST或FIX协议。请参阅可用性与限制。
安全设置
设置 | 说明 |
|---|---|
密钥到期 | 密钥失效的可选截止日期 |
查询起止日期 | 将数据查询范围限定在指定日期区间内 |
WebSocket连接 | 启用或禁用实时数据推送 |
自定义nonce窗口 | 针对高频使用场景的重放保护调优 |
IP限制 | 将密钥使用限定在指定IP地址或CIDR范围内 |
请为每个密钥配置满足其工作所需的最小权限、最少账户及最严格的IP限制。按系统分配独立密钥,例如交易机器人一个、报告一个,以便精准撤销。
组织治理既适用于密钥的操作行为,也适用于密钥的管理方式。
密钥的操作行为
成员适用的两类规则同样适用于密钥:
密钥只能发起受治理请求。密钥不具备审批权限;职责分离要求每笔审批均由人工成员完成,脚本无法替代这一判断。当提款请求策略要求两人审批时,由密钥发起的提款须等待两位成员批准,与成员发起的请求完全一致。
请在设计自动化流程时考虑这一异步特性:API调用成功仅表示请求已创建,并不代表资金已划转。请持续跟踪请求直至完成,并注意当前限制:待处理请求不会预留资金,若审核期间余额发生变动,已审批的请求将失败,届时需重新提交。请参阅审批前保持资金充足。
密钥也无法访问任何管理工作流。团队访问权限、API密钥、账户、地址(超出发起地址请求的范围)及策略的管理,均为成员专属操作。
密钥的管理方式
API密钥的创建、编辑与撤销属于受治理操作,须通过专用的“管理API密钥”工作流执行,与“管理团队与访问权限”工作流相互独立。这一分离体现在两个方面:
密钥的私密信息仅在创建时显示一次。请在离开页面前妥善保存,此后将无法再次查看。
编辑密钥的权限或账户,以及撤销密钥,均须遵循相同的治理流程。
此次调用已创建提款请求,目前正由提款请求策略保留等待审批。请前往“请求”页面查看,该请求将以密钥为发起方显示,等待成员完成所需审批。这正是治理模型的预期运作方式:自动化发起请求,人工进行审批。
若请求已获批但资金仍未划转,请检查完成时源账户持有币种是否充足。待处理请求不会预留资金,审批期间若账户发生变动,已批准的请求可能因此失败。请在持有币种恢复充足后重新提交。
出现问题的账户不在该密钥的账户映射范围内。密钥仅对其已选定的账户生效。请编辑密钥以添加该账户。请注意,密钥的完整权限集将统一应用于该账户,密钥不支持按账户差异化配置权限。若权限范围过宽,请创建第二个密钥,专门绑定至该新账户。
单个密钥无法针对不同账户设置不同权限。请创建两个密钥:一个交易密钥映射至账户A,一个只读密钥映射至账户B。权限范围更窄的密钥也更易于审计,撤销时风险更低。
管理API密钥工作流可能需要审批,相关请求仍在待处理中。密钥及其私密信息仅在收集到所需审批后才会发放并显示。请在“请求”页面查看该请求的状态。
不可以。审批始终需要由真实成员执行。这是系统规则,而非可配置策略。正是这一机制,确保了自动化流程发起资金操作时,多方审批具有实质意义。