Κλειδιά API

Τελευταία ενημέρωση: 20 Αυγούστου 2026

Τα κλειδιά API παρέχουν σε αυτοματοποιημένα συστήματα, bots συναλλαγών AI, λειτουργικά scripts, ροές αναφορών και συνεδρίες συναλλαγών FIX προγραμματική πρόσβαση στους λογαριασμούς του Οργανισμού σας. Το άρθρο αυτό καλύπτει το μοντέλο αδειών των κλειδιών API, τον τρόπο αντιστοίχισής τους σε λογαριασμούς, τον τρόπο εφαρμογής της Διακυβέρνησης του Οργανισμού στις λειτουργίες που εκκινούνται από κλειδιά, καθώς και τη διακυβέρνηση της ίδιας της διαχείρισης των κλειδιών.

Τα κλειδιά API δεν είναι Μέλη με Διαπιστευτήρια. Διαθέτουν το δικό τους, απλούστερο μοντέλο αδειών:

Μέλος

Κλειδί API

Έλεγχος ταυτότητας

Ατομική σύνδεση με 2FA

Διαπιστευτήρια κλειδιού API

Πρόσβαση στο UI

Ναι

Όχι, μόνο API

Μοντέλο αδειών

Workflow Profile + Ρόλοι λογαριασμού

Οι άδειες του κλειδιού API εφαρμόζονται στους επιλεγμένους λογαριασμούς

Διαφοροποίηση ανά λογαριασμό

Ναι, οι ρόλοι μπορούν να παρέχουν διαφορετικές άδειες σε διαφορετικούς λογαριασμούς

Όχι, οι άδειες του κλειδιού εφαρμόζονται ομοιόμορφα σε όλους τους επιλεγμένους λογαριασμούς

Δυνατότητα εκκίνησης αιτημάτων ανάληψης και μεταφοράς

Ναι, εφόσον επιτρέπεται

Ναι, εφόσον επιτρέπεται

Δυνατότητα έγκρισης αιτημάτων

Ναι, εκτός από τα δικά τους

Ποτέ

Διοικητικές ροές εργασίας

Ναι, σύμφωνα με το Workflow Profile τους

Ποτέ

Τα δύο μοντέλα είναι σκοπίμως διαχωρισμένα. Τα Μέλη λαμβάνουν ρόλους, προφίλ και διαφοροποίηση ανά λογαριασμό, επειδή οι άνθρωποι αναλαμβάνουν ποικίλες αρμοδιότητες. Τα Κλειδιά διαθέτουν ένα ενιαίο μοντέλο εμβέλειας και λογαριασμών, επειδή η αυτοματοποίηση πρέπει να είναι περιορισμένη, ομοιόμορφη και εύκολα ελέγξιμη.

Ένα κλειδί API συνδυάζει δύο επιλογές: τι μπορεί να κάνει (τα δικαιώματά του) και πού (τους λογαριασμούς του).

Δικαιώματα

Ομαδοποίηση

Δικαίωμα

Τι επιτρέπει

Κεφάλαια

Ερώτηση χρημάτων

Προβολή υπολοίπων και κατάστασης χρηματοδότησης

Κατάθεση

Δημιουργία διευθύνσεων κατάθεσης και προβολή ιστορικού καταθέσεων

Ανάληψη

Υποβολή αιτημάτων ανάληψης (βλ. «Διακυβέρνηση και κλειδιά API»)

Κέρδος

Κατανομή και deallocate προϊόντων Earn

Εντολές

Αναζήτηση ανοιχτών εντολών

Προβολή ανοιχτών εντολών και ενεργών συναλλαγών

Αναζήτηση κλειστών εντολών

Προβολή ιστορικού εντολών και ολοκληρωμένων συναλλαγών

Δημιουργία και τροποποίηση εντολών

Τοποθέτηση και τροποποίηση εντολών

Ακύρωση και κλείσιμο εντολών

Ακύρωση ανοιχτών εντολών και κλείσιμο θέσεων

Διευθύνσεις

Προσθέστε διεύθυνση ανάληψης

Υποβολή αιτημάτων προσθήκης εγκεκριμένων διευθύνσεων

Ενημερώστε τη διεύθυνση ανάληψης

Υποβολή αιτημάτων αλλαγής εγκεκριμένων διευθύνσεων

Δεδομένα

Αναζήτηση καθολικού

Προβολή ιστορικού συναλλαγών και καθολικών

Εξαγωγή δεδομένων

Εξαγωγή δεδομένων λογαριασμού για αναφορές και συμφωνία

Αντιστοίχιση λογαριασμών

Κάθε κλειδί αντιστοιχίζεται σε έναν ή περισσότερους λογαριασμούς, που επιλέγονται κατά τη δημιουργία του και μπορούν να τροποποιηθούν αργότερα. Τα δικαιώματα του κλειδιού ισχύουν ομοιόμορφα για κάθε επιλεγμένο λογαριασμό:

  • Ένα κλειδί με δικαιώματα «Υποβολή ερωτήματος κεφαλαίων» και «Δημιουργία και τροποποίηση εντολών» σε δύο επιλεγμένους λογαριασμούς μπορεί να διαβάζει υπόλοιπα και να πραγματοποιεί συναλλαγές και στους δύο, χωρίς καμία άλλη πρόσβαση.
  • Δεν υπάρχει διαφοροποίηση δικαιωμάτων ανά λογαριασμό εντός ενός κλειδιού. Εάν η αυτοματοποίησή σας πρέπει να πραγματοποιεί συναλλαγές σε έναν λογαριασμό αλλά μόνο ανάγνωση σε έναν άλλο, χρησιμοποιήστε δύο κλειδιά. Έτσι το εύρος επίδρασης κάθε κλειδιού παραμένει σαφές.

Επιλογή συγκεκριμένου λογαριασμού όταν χρειάζεται

Τα ιδιωτικά αιτήματα API χρησιμοποιούν τον κύριο λογαριασμό του Οργανισμού όταν το account_id παραλείπεται:

bash

Bash

POST /0/private/AddOrder

Για να εκτελέσετε λειτουργίες σε συγκεκριμένο λογαριασμό, περάστε το account_id ως παράμετρο ερωτήματος στο URL:

bash

Bash

POST /0/private/AddOrder?account_id=W5PB62NTPNYT6TYH

Περάστε το στο URL, όχι στο σώμα του αιτήματος. Ένα ρητό account_id υπερισχύει του προεπιλεγμένου κύριου λογαριασμού. Δεν επεκτείνει την αντιστοίχιση λογαριασμών ή τα δικαιώματα του κλειδιού. Εάν το κλειδί δεν έχει πρόσβαση στον επιλεγμένο λογαριασμό, το αίτημα απορρίπτεται.

Σύνδεση FIX

Τα κλειδιά με δικαιώματα εντολών υποστηρίζουν σύνδεση FIX για συναλλαγές spot, παράλληλα με τα REST και WebSocket APIs. Μια σύνοδος FIX φέρει τα ίδια δικαιώματα και την ίδια αντιστοίχιση λογαριασμών με το κλειδί από το οποίο προέρχεται: πραγματοποιεί συναλλαγές μόνο στους επιλεγμένους λογαριασμούς του κλειδιού και εντός των δικαιωμάτων του. Οι εταιρείες που διαχειρίζονται ροή εντολών FIX αφιερώνουν συνήθως ένα κλειδί ανά σύνοδο, με εμβέλεια περιορισμένη στους λογαριασμούς του εκάστοτε desk.

Σημείωση:

Οι συναλλαγές μέσω WebSocket σε λογαριασμούς πέραν του κύριου δεν είναι ακόμη διαθέσιμες για τα κλειδιά API· προς το παρόν παραμένουν αποκλειστική δυνατότητα του Ιδιοκτήτη. Η αυτοματοποιημένη ροή εντολών σε επιπλέον λογαριασμούς θα πρέπει να χρησιμοποιεί REST ή FIX. Δείτε Διαθεσιμότητα και περιορισμοί.

Ρυθμίσεις ασφαλείας

Ρύθμιση

Περιγραφή

Λήξη κλειδιού

Προαιρετική ημερομηνία μετά την οποία το κλειδί παύει να λειτουργεί

Ημερομηνία έναρξης / λήξης ερωτήματος

Περιορισμός ερωτημάτων δεδομένων σε χρονικό εύρος

Συνδέσεις WebSocket

Ενεργοποίηση ή απενεργοποίηση ροής δεδομένων σε πραγματικό χρόνο

Προσαρμοσμένο παράθυρο nonce

Ρύθμιση προστασίας από επανάληψη για χρήση υψηλής συχνότητας

Περιορισμοί IP

Περιορίστε τη χρήση του κλειδιού σε συγκεκριμένες διευθύνσεις IP ή εύρη CIDR

Συμβουλή:

Δώστε σε κάθε κλειδί τα ελάχιστα απαραίτητα δικαιώματα, τον μικρότερο δυνατό αριθμό λογαριασμών και τους αυστηρότερους περιορισμούς IP που του επιτρέπουν να εκτελεί τη λειτουργία του. Χρησιμοποιήστε ξεχωριστά κλειδιά ανά σύστημα — ένα για το bot συναλλαγών AI, ένα για αναφορές — ώστε η ανάκληση να είναι στοχευμένη.

Η Διακυβέρνηση του Οργανισμού ισχύει τόσο για τις ενέργειες των κλειδιών όσο και για τη διαχείρισή τους.

Τι κάνουν τα κλειδιά

Ο κανόνας δύο κατηγοριών για τα Μέλη ισχύει με τον ίδιο τρόπο και για τα κλειδιά:

  • Οι άμεσες λειτουργίες εκτελούνται αμέσως. Οι συναλλαγές, το Earn, τα ερωτήματα υπολοίπου, τα ερωτήματα Καθολικού και οι εξαγωγές δεδομένων ολοκληρώνονται επί τόπου, εντός των δικαιωμάτων και των λογαριασμών του κλειδιού.
  • Οι διεπόμενες λειτουργίες δημιουργούν αιτήματα. Μια ανάληψη ή αλλαγή διεύθυνσης που εκκινείται από κλειδί ακολουθεί την ίδια διαδικασία με εκείνη που εκκινείται από Μέλος: η πολιτική της ροής εργασιών καθορίζει αν ολοκληρώνεται αμέσως ή παραμένει στην ουρά έγκρισης για έλεγχο από άνθρωπο.

Ένα κλειδί μπορεί μόνο να εκκινεί διεπόμενα αιτήματα. Τα κλειδιά δεν διαθέτουν ποτέ δικαίωμα Έγκρισης· ο διαχωρισμός καθηκόντων απαιτεί ανθρώπινο Μέλος για κάθε έγκριση, και κανένα script δεν μπορεί να υποκαταστήσει αυτή την κρίση. Όταν η πολιτική Αιτήματος Ανάληψης απαιτεί δύο εγκρίσεις, μια ανάληψη που εκκινήθηκε από κλειδί αναμένει δύο Μέλη, ακριβώς όπως και μια ανάληψη που εκκινήθηκε από Μέλος.

Μια επιτυχής κλήση δεν σημαίνει ολοκληρωμένη ανάληψη

Σχεδιάστε την αυτοματοποίησή σας λαμβάνοντας υπόψη αυτή την ασυγχρονία. Η WithdrawFunds επιστρέφει approval_request_id μαζί με refid:

bash

Bash

{
  "error": [],
  "result": {
    "refid": "FTcLNGa-4ZWmo4GCo8wrBNZz5v53v9",
    "approval_request_id": "656a021a-1d55-42c9-853a-aea57bf5abd1"
  }
}
  • Το refid επιβεβαιώνει ότι το αίτημα υπάρχει, όχι ότι τα κεφάλαια μεταφέρθηκαν. Το ποσό δεσμεύεται στον λογαριασμό προέλευσης κατά την υποβολή και διακανονίζεται μόνο αφού εγκριθεί το αίτημα. Δείτε Τα κεφάλαια δεσμεύονται κατά την υποβολή.
  • Το approval_request_id είναι το αναγνωριστικό της έγκρισης που αναμένει η ανάληψη. Αποθηκεύστε το σε αντιστοιχία με το δικό σας αρχείο για την ανάληψη.
  • Οι αναλήψεις που αναμένουν έγκριση δεν εμφανίζονται στο WithdrawStatus. Ένα αίτημα που απορρίπτεται ή λήγει δεν δημιουργεί κανένα αρχείο ανάληψης, επομένως η απουσία από το WithdrawStatus δεν σημαίνει ότι η ανάληψη δεν υποβλήθηκε.

Τυχόν αυτοματισμός που αντιμετωπίζει το refid ως απόδειξη ολοκλήρωσης θα αναφέρει αναλήψεις ως διακανονισμένες ενώ βρίσκονται στην ουρά έγκρισης, και οποιαδήποτε συμφωνία που συμπεραίνει «δεν υπάρχει στο WithdrawStatus, άρα δεν υποβλήθηκε ποτέ» θα είναι εσφαλμένη τόσο για εκκρεμή όσο και για απορριφθέντα αιτήματα.

Τα κλειδιά επίσης δεν έχουν πρόσβαση στις διαχειριστικές ροές εργασίας. Η διαχείριση πρόσβασης ομάδας, κλειδιών API, λογαριασμών, διευθύνσεων (πέραν της υποβολής αιτημάτων διεύθυνσης) και πολιτικών είναι αποκλειστική αρμοδιότητα Μελών.

Πώς διαχειρίζονται τα κλειδιά

Η δημιουργία, η επεξεργασία και η ανάκληση κλειδιών API αποτελούν διεπόμενη λειτουργία στο πλαίσιο της ειδικής ροής εργασίας Manage API Keys, ξεχωριστή από τη ροή Manage Team & Access. Ο διαχωρισμός έχει σημασία για δύο λόγους:

  • Διαφορετικοί διαχειριστές. Μπορείτε να επιτρέψετε σε έναν μηχανικό λειτουργιών να διαχειρίζεται κλειδιά χωρίς δυνατότητα τροποποίησης της πρόσβασης των Μελών, και αντιστρόφως.
  • Διαφορετικές πολιτικές. Η διαχείριση κλειδιών μπορεί να έχει τις δικές της απαιτήσεις έγκρισης. Πολλοί Οργανισμοί απαιτούν ανεξάρτητη έγκριση για τη δημιουργία ή την τροποποίηση ενός κλειδιού — ένα νέο διαπιστευτήριο σημαίνει νέο τρόπο πρόσβασης στους λογαριασμούς σας — διατηρώντας παράλληλα γρήγορη τη διαδικασία ανάκλησης.
  1. Μεταβείτε στα API keys και επιλέξτε Δημιουργία κλειδιού.
  2. Ονομάστε το κλειδί με βάση τον σκοπό του — το σύστημα που εξυπηρετεί και τι κάνει — ώστε η λειτουργία του να είναι άμεσα κατανοητή σε ελέγχους και συμβάντα ασφαλείας.
  3. Επιλέξτε τα δικαιώματα του κλειδιού.
  4. Επιλέξτε τους λογαριασμούς στους οποίους θα λειτουργεί το κλειδί. Τα δικαιώματα εφαρμόζονται ομοιόμορφα σε όλους τους επιλεγμένους λογαριασμούς.
  5. Ρυθμίστε τις παραμέτρους ασφαλείας: λήξη, περιορισμοί IP, nonce window.
  6. Ελέγξτε και επιβεβαιώστε. Εάν η πολιτική Manage API Keys απαιτεί έγκριση, το αίτημα αναμένει τις απαραίτητες εγκρίσεις πριν εκδοθεί το κλειδί.
Προσοχή:

Η επεξεργασία δικαιωμάτων ή λογαριασμών ενός κλειδιού, καθώς και η ανάκλησή του, ακολουθούν την ίδια διαδικασία διακυβέρνησης.

Αντιμετώπιση προβλημάτων

Η κλήση δημιούργησε αίτημα ανάληψης και η πολιτική Αιτημάτων Ανάληψης το κρατά σε αναμονή έγκρισης. Ελέγξτε τη σελίδα Αιτημάτων· το αίτημα εμφανίζεται εκεί με το κλειδί ως εκκινητή, σε αναμονή των απαραίτητων εγκρίσεων από Μέλη. Αυτό είναι το μοντέλο διακυβέρνησης που λειτουργεί όπως προβλέπεται: η αυτοματοποίηση προτείνει, οι άνθρωποι εγκρίνουν.

Το ποσό δεσμεύεται στον λογαριασμό προέλευσης όσο το αίτημα εκκρεμεί, οπότε έχει ήδη παρακρατηθεί για την ανάληψη. Παρακολουθήστε το αίτημα χρησιμοποιώντας το approval_request_id που επιστρέφεται με την κλήση.

Ο λογαριασμός που αποτυγχάνει δεν περιλαμβάνεται στην αντιστοίχιση λογαριασμών του κλειδιού. Ένα κλειδί λειτουργεί μόνο στους επιλεγμένους λογαριασμούς του. Επεξεργαστείτε το κλειδί για να προσθέσετε τον λογαριασμό, λαμβάνοντας υπόψη ότι το πλήρες σύνολο δικαιωμάτων του κλειδιού θα εφαρμοστεί εκεί, καθώς τα κλειδιά δεν υποστηρίζουν διαφοροποίηση ανά λογαριασμό. Εάν αυτό είναι υπερβολικά ευρύ, δημιουργήστε ένα δεύτερο κλειδί με εμβέλεια αποκλειστικά στον νέο λογαριασμό.

Ένα μεμονωμένο κλειδί δεν μπορεί να έχει διαφορετικά δικαιώματα ανά λογαριασμό. Δημιουργήστε δύο κλειδιά: ένα κλειδί συναλλαγών αντιστοιχισμένο στον λογαριασμό Α και ένα κλειδί μόνο ανάγνωσης αντιστοιχισμένο στον λογαριασμό Β. Τα πιο περιορισμένα κλειδιά είναι επίσης ευκολότερα στον έλεγχο και ασφαλέστερα στην ανάκληση.

Η ροή εργασίας Manage API Keys πιθανότατα απαιτεί έγκριση και το αίτημα εκκρεμεί ακόμη. Το κλειδί εκδίδεται και το μυστικό του εμφανίζεται μόνο αφού συγκεντρωθούν οι απαιτούμενες εγκρίσεις. Ελέγξτε την κατάσταση του αιτήματος στη σελίδα «Αιτήματα».

Όχι. Η έγκριση απαιτεί πάντα ένα ανθρώπινο Μέλος. Πρόκειται για κανόνα συστήματος, όχι για διαμορφώσιμη πολιτική· είναι αυτό που καθιστά ουσιαστική την έγκριση από πολλά μέρη όταν η αυτοματοποίηση ξεκινά κινήσεις κεφαλαίων.