Κλειδιά API

Τα κλειδιά API παρέχουν προγραμματική πρόσβαση στους λογαριασμούς του Οργανισμού σας σε αυτοματοποιημένα συστήματα, bots συναλλαγών, λειτουργικά scripts, αγωγούς αναφορών και συνεδρίες συναλλαγών FIX. Το άρθρο αυτό καλύπτει το μοντέλο αδειών των κλειδιών API, τον τρόπο αντιστοίχισής τους σε λογαριασμούς, τον τρόπο εφαρμογής της Διακυβέρνησης του Οργανισμού σε λειτουργίες που εκκινούνται από κλειδί, καθώς και τον τρόπο διακυβέρνησης της ίδιας της διαχείρισης των κλειδιών.

Τα κλειδιά API δεν είναι Μέλη με Διαπιστευτήρια. Διαθέτουν το δικό τους, απλούστερο μοντέλο αδειών:

Μέλος

Κλειδί API

Έλεγχος ταυτότητας

Ατομική σύνδεση με 2FA

Διαπιστευτήρια κλειδιού API

Πρόσβαση στο περιβάλλον εργασίας

Ναι

Όχι, μόνο μέσω API

Μοντέλο αδειών

Προφίλ ροής εργασίας + Ρόλοι λογαριασμού

Οι άδειες του κλειδιού API εφαρμόζονται στους επιλεγμένους λογαριασμούς

Διαφοροποίηση ανά λογαριασμό

Ναι, οι ρόλοι μπορούν να παρέχουν διαφορετικές άδειες σε διαφορετικούς λογαριασμούς

Όχι, οι άδειες του κλειδιού ισχύουν ομοιόμορφα για όλους τους επιλεγμένους λογαριασμούς

Δυνατότητα εκκίνησης αιτημάτων ανάληψης και μεταφοράς

Ναι, εφόσον επιτρέπεται

Ναι, εφόσον επιτρέπεται

Δυνατότητα έγκρισης αιτημάτων

Ναι, εκτός από τα δικά τους

Ποτέ

Διοικητικές ροές εργασίας

Ναι, βάσει του Προφίλ ροής εργασίας τους

Ποτέ

Τα δύο μοντέλα είναι σκόπιμα διαχωρισμένα. Τα Μέλη λαμβάνουν ρόλους, προφίλ και διαφοροποίηση ανά λογαριασμό, καθώς οι άνθρωποι αναλαμβάνουν ποικίλες αρμοδιότητες. Τα Κλειδιά διαθέτουν ένα απλό μοντέλο εμβέλειας και λογαριασμών, καθώς η αυτοματοποίηση πρέπει να είναι στοχευμένη, ομοιόμορφη και εύκολα ελέγξιμη με μια ματιά.

Ένα κλειδί API συνδυάζει δύο επιλογές: τι μπορεί να κάνει (τα δικαιώματά του) και πού (τους λογαριασμούς του).

Δικαιώματα

Ομαδοποίηση

Δικαίωμα

Τι επιτρέπει

Κεφάλαια

Ερώτηση χρημάτων

Προβολή υπολοίπου και κατάστασης χρηματοδότησης

Κατάθεση

Δημιουργία διευθύνσεων κατάθεσης και προβολή ιστορικού καταθέσεων

Ανάληψη

Υποβολή αιτημάτων ανάληψης (βλ. «Διακυβέρνηση και κλειδιά API»)

Κέρδος

Κατανομή και ανάκληση προϊόντων Earn

Εντολές

Αναζήτηση ανοιχτών εντολών

Προβολή ανοιχτών εντολών και ενεργών συναλλαγών

Αναζήτηση κλειστών εντολών

Προβολή ιστορικού εντολών και ολοκληρωμένων συναλλαγών

Δημιουργία και τροποποίηση εντολών

Τοποθέτηση και τροποποίηση εντολών

Ακύρωση και κλείσιμο εντολών

Ακύρωση ανοιχτών εντολών και κλείσιμο θέσεων

Διευθύνσεις

Προσθέστε διεύθυνση ανάληψης

Υποβολή αιτημάτων προσθήκης εγκεκριμένων διευθύνσεων

Ενημερώστε τη διεύθυνση ανάληψης

Υποβολή αιτημάτων τροποποίησης εγκεκριμένων διευθύνσεων

Δεδομένα

Αναζήτηση καθολικού

Προβολή ιστορικού συναλλαγών και καθολικών

Εξαγωγή δεδομένων

Εξαγωγή δεδομένων λογαριασμού για αναφορές και συμφωνίες

Αντιστοίχιση λογαριασμών

Κάθε κλειδί αντιστοιχίζεται σε έναν ή περισσότερους λογαριασμούς, που επιλέγονται κατά τη δημιουργία του και μπορούν να τροποποιηθούν αργότερα. Τα δικαιώματα πρόσβασης του κλειδιού εφαρμόζονται ομοιόμορφα σε κάθε επιλεγμένο λογαριασμό:

  • Ένα κλειδί με τα δικαιώματα «Ερώτημα κεφαλαίων» και «Δημιουργία και τροποποίηση εντολών» σε δύο επιλεγμένους λογαριασμούς μπορεί να διαβάζει υπόλοιπα και να πραγματοποιεί συναλλαγές και στους δύο — και σε τίποτε άλλο.
  • Δεν υπάρχει διαφοροποίηση ανά λογαριασμό εντός ενός κλειδιού. Εάν η αυτοματοποίησή σας χρειάζεται να πραγματοποιεί συναλλαγές σε έναν λογαριασμό αλλά μόνο να διαβάζει έναν άλλον, χρησιμοποιήστε δύο κλειδιά. Έτσι, το εύρος επίδρασης κάθε κλειδιού παραμένει σαφές.

Συνδεσιμότητα FIX

Τα κλειδιά με δικαιώματα εντολών υποστηρίζουν συνδεσιμότητα FIX για συναλλαγές spot, παράλληλα με τα REST και WebSocket APIs. Μια σύνοδος FIX φέρει τα ίδια δικαιώματα και την ίδια αντιστοίχιση λογαριασμών με το κλειδί που τη στηρίζει: πραγματοποιεί συναλλαγές μόνο στους επιλεγμένους λογαριασμούς του κλειδιού και εντός των δικαιωμάτων του. Οι εταιρείες που διαχειρίζονται ροή εντολών FIX αφιερώνουν συνήθως ένα κλειδί ανά σύνοδο, περιορισμένο στους λογαριασμούς που διαπραγματεύεται το εκάστοτε desk.

Σημείωση:

Οι συναλλαγές μέσω WebSocket σε λογαριασμούς εκτός του κύριου δεν είναι ακόμη διαθέσιμες για κλειδιά API — προς το παρόν παραμένει αποκλειστική δυνατότητα των Ιδιοκτητών. Η αυτοματοποιημένη ροή εντολών σε πρόσθετους λογαριασμούς πρέπει να χρησιμοποιεί REST ή FIX. Βλ. Διαθεσιμότητα και περιορισμοί.

Ρυθμίσεις ασφαλείας

Ρύθμιση

Περιγραφή

Λήξη κλειδιού

Προαιρετική ημερομηνία μετά την οποία το κλειδί παύει να λειτουργεί

Ημερομηνία έναρξης / λήξης ερωτήματος

Περιορισμός ερωτημάτων δεδομένων σε χρονικό εύρος

Συνδέσεις WebSocket

Ενεργοποίηση ή απενεργοποίηση ζωντανής ροής δεδομένων

Προσαρμοσμένο παράθυρο nonce

Ρύθμιση προστασίας από επανάληψη για χρήση υψηλής συχνότητας

Περιορισμοί IP

Περιορισμός χρήσης του κλειδιού σε συγκεκριμένες Διευθύνσεις IP ή εύρη CIDR

Συμβουλή:

Δώστε σε κάθε κλειδί τα ελάχιστα απαραίτητα δικαιώματα, τους λιγότερους λογαριασμούς και τους αυστηρότερους περιορισμούς IP που του επιτρέπουν να επιτελεί τη λειτουργία του. Χρησιμοποιήστε ξεχωριστά κλειδιά ανά σύστημα — ένα για το bot συναλλαγών, ένα για τις αναφορές — ώστε η ανάκληση να γίνεται με χειρουργική ακρίβεια.

Η διακυβέρνηση του Οργανισμού διέπει τόσο τις ενέργειες που εκτελούν τα κλειδιά όσο και τον τρόπο διαχείρισής τους.

Τι κάνουν τα κλειδιά

Ο κανόνας δύο κατηγοριών για τα Μέλη ισχύει με τον ίδιο τρόπο και για τα κλειδιά:

  • Οι άμεσες λειτουργίες εκτελούνται αμέσως. Οι συναλλαγές, το Earn, τα ερωτήματα υπολοίπου, τα ερωτήματα Καθολικού και οι εξαγωγές δεδομένων ολοκληρώνονται επί τόπου, εντός των δικαιωμάτων και λογαριασμών του κλειδιού.
  • Οι διεπόμενες ενέργειες δημιουργούν αιτήματα. Ένα αίτημα ανάληψης ή αλλαγής διεύθυνσης που εκκινείται από κλειδί εισέρχεται στην ίδια ροή με αυτό που εκκινείται από Μέλος: η πολιτική της ροής εργασίας καθορίζει αν θα ολοκληρωθεί άμεσα ή αν θα παραμείνει στην ουρά έγκρισης για ανθρώπινο έλεγχο.

Ένα κλειδί μπορεί μόνο να εκκινεί διεπόμενα αιτήματα. Τα κλειδιά δεν διαθέτουν ποτέ δικαίωμα Έγκρισης· ο διαχωρισμός καθηκόντων απαιτεί ένα ανθρώπινο Μέλος για κάθε έγκριση, και κανένα script δεν μπορεί να υποκαταστήσει αυτή την κρίση. Όταν η πολιτική Αιτήματος Ανάληψης απαιτεί δύο εγκρίσεις, μια ανάληψη που εκκινείται από κλειδί αναμένει δύο Μέλη, ακριβώς όπως θα συνέβαινε με ένα αίτημα που εκκινείται από Μέλος.

Σχεδιάστε την αυτοματοποίησή σας γύρω από αυτήν την ασυγχρονία: μια επιτυχής κλήση API σημαίνει ότι δημιουργήθηκε το αίτημα, όχι ότι μεταφέρθηκαν κεφάλαια. Παρακολουθείτε το αίτημα μέχρι την ολοκλήρωσή του και λάβετε υπόψη τον τρέχοντα περιορισμό ότι ένα εκκρεμές αίτημα δεν δεσμεύει κεφάλαια· αν το υπόλοιπο μεταβληθεί κατά τη διάρκεια του ελέγχου, το εγκεκριμένο αίτημα αποτυγχάνει και πρέπει να υποβληθεί εκ νέου. Δείτε Διατηρήστε τα κεφάλαια διαθέσιμα μέχρι την έγκριση.

Τα κλειδιά επίσης δεν έχουν πρόσβαση στις διαχειριστικές ροές εργασίας. Η διαχείριση πρόσβασης ομάδας, κλειδιών API, λογαριασμών, διευθύνσεων (πέρα από την εκκίνηση αιτημάτων διεύθυνσης) και πολιτικών είναι αποκλειστικό προνόμιο Μελών.

Πώς γίνεται η διαχείριση των κλειδιών

Η δημιουργία, η επεξεργασία και η ανάκληση κλειδιών API αποτελούν διεπόμενη ενέργεια στο πλαίσιο της ειδικής ροής εργασίας Διαχείριση κλειδιών API, ξεχωριστής από τη Διαχείριση ομάδας και πρόσβασης. Ο διαχωρισμός έχει σημασία για δύο λόγους:

  • Διαφορετικοί διαχειριστές. Μπορείτε να επιτρέψετε σε έναν μηχανικό λειτουργιών να διαχειρίζεται κλειδιά χωρίς καμία δυνατότητα τροποποίησης της πρόσβασης των Μελών, και αντίστροφα.
  • Διαφορετικές πολιτικές. Η διαχείριση κλειδιών μπορεί να έχει τις δικές της απαιτήσεις έγκρισης. Πολλοί Οργανισμοί απαιτούν ανεξάρτητη έγκριση για τη δημιουργία ή τροποποίηση ενός κλειδιού — ένα νέο διαπιστευτήριο σημαίνει έναν νέο τρόπο πρόσβασης στους λογαριασμούς σας — διατηρώντας παράλληλα ταχεία τη διαδικασία ανάκλησης.
  1. Μεταβείτε στα API keys και επιλέξτε Δημιουργία κλειδιού.
  2. Ονομάστε το κλειδί με βάση τον σκοπό του, το σύστημα που εξυπηρετεί και τι κάνει, ώστε η λειτουργία του να είναι άμεσα κατανοητή σε ελέγχους και συμβάντα ασφαλείας.
  3. Επιλέξτε τα δικαιώματα του κλειδιού.
  4. Επιλέξτε τους λογαριασμούς στους οποίους θα λειτουργεί το κλειδί. Τα δικαιώματα εφαρμόζονται ομοιόμορφα σε όλους.
  5. Διαμορφώστε τις ρυθμίσεις ασφαλείας: λήξη, περιορισμοί IP, nonce window.
  6. Ελέγξτε και επιβεβαιώστε. Εάν η πολιτική Manage API Keys απαιτεί έγκριση, το αίτημα αναμένει τις απαιτούμενες εγκρίσεις πριν από την έκδοση του κλειδιού.
Προσοχή:

Η επεξεργασία των δικαιωμάτων ή των λογαριασμών ενός κλειδιού, καθώς και η ανάκλησή του, ακολουθούν την ίδια διαδικασία διακυβέρνησης.

Αντιμετώπιση προβλημάτων

Η κλήση δημιούργησε αίτημα ανάληψης, και η πολιτική Αιτημάτων Ανάληψης το κρατά σε αναμονή έγκρισης. Ελέγξτε τη σελίδα Αιτημάτων· το αίτημα εμφανίζεται εκεί με το κλειδί ως εκκινητή, σε αναμονή των απαιτούμενων εγκρίσεων από Μέλη. Αυτό είναι το μοντέλο διακυβέρνησης που λειτουργεί όπως προβλέπεται: η αυτοματοποίηση υποβάλλει προτάσεις, οι άνθρωποι εγκρίνουν.

Εάν το αίτημα εγκρίθηκε αλλά τα κεφάλαια δεν μεταφέρθηκαν, ελέγξτε αν το υπόλοιπο πηγής κάλυπτε το ποσό κατά την ολοκλήρωση — ένα εκκρεμές αίτημα δεν δεσμεύει κεφάλαια, οπότε τυχόν κινήσεις κατά την αναθεώρηση μπορούν να προκαλέσουν αποτυχία ενός εγκεκριμένου αιτήματος. Υποβάλετε ξανά μόλις αποκατασταθεί το υπόλοιπο.

Ο λογαριασμός που παρουσιάζει σφάλμα δεν περιλαμβάνεται στην αντιστοίχιση λογαριασμών του κλειδιού. Ένα κλειδί λειτουργεί μόνο στους επιλεγμένους λογαριασμούς του. Επεξεργαστείτε το κλειδί για να προσθέσετε τον λογαριασμό, λαμβάνοντας υπόψη ότι το πλήρες σύνολο δικαιωμάτων του κλειδιού θα ισχύει και εκεί, καθώς τα κλειδιά δεν υποστηρίζουν διαφοροποίηση ανά λογαριασμό. Εάν αυτό είναι υπερβολικά ευρύ, δημιουργήστε ένα δεύτερο κλειδί με εύρος εφαρμογής αποκλειστικά στον νέο λογαριασμό.

Ένα μεμονωμένο κλειδί δεν μπορεί να έχει διαφορετικά δικαιώματα ανά λογαριασμό. Δημιουργήστε δύο κλειδιά: ένα κλειδί συναλλαγών αντιστοιχισμένο στον λογαριασμό Α και ένα κλειδί μόνο ανάγνωσης αντιστοιχισμένο στον λογαριασμό Β. Τα πιο περιορισμένα κλειδιά είναι επίσης πιο εύκολο να ελεγχθούν και πιο ασφαλή να ανακληθούν.

Η ροή εργασίας Διαχείρισης κλειδιών API πιθανότατα απαιτεί έγκριση και το αίτημα εκκρεμεί ακόμη. Το κλειδί εκδίδεται και το μυστικό του εμφανίζεται μόνο αφού συγκεντρωθούν οι απαιτούμενες εγκρίσεις. Ελέγξτε την κατάσταση του αιτήματος στη σελίδα Αιτήματα.

Όχι. Η έγκριση απαιτεί πάντα ανθρώπινο Μέλος. Πρόκειται για κανόνα του συστήματος, όχι για διαμορφώσιμη πολιτική· αυτό είναι που δίνει ουσία στην πολυμερή έγκριση όταν η αυτοματοποίηση εκκινεί μεταφορές κεφαλαίων.

Χρειάζεστε περισσότερη βοήθεια;