API-sikkerhet – hvilken kontoinformasjon eksponerer API-et?

Sist oppdatert: 3. september 2026

En av de mest populære bruksområdene for API-et vårt er å gi en tredjeparts tjeneste (for eksempel en handelsbot eller en krypto-porteføljeforvalter) tilgang til en konto for å utføre handler. Med denne typen tredjeparts kontotilgang er sikkerheten til API-nøkkelen avgjørende, og API-et vårt tar derfor spesifikke forholdsregler for å hindre at sensitive kontodata lekker ut.

Kort sagt gir API-et vårt tilgang til all informasjon som er nødvendig for å administrere kontoen og utføre handler, men det eksponerer ingen informasjon som kan brukes til å identifisere en konto eller kontoeieren.

Nedenfor finner du detaljer om hvilken informasjon som er tilgjengelig via API-et, og hvilken informasjon som er begrenset:

Tilgjengelig informasjon

Avhengig av hvilke API-nøkkeltillatelser som er aktivert, kan noe av eller all følgende informasjon være tilgjengelig via API-et:

  • Kontosaldo og marginstatus

  • Aktive ordrer, posisjoner og handler

  • Historiske ordrer, posisjoner og handler

  • Innskudds-/uttakstransaksjoner (kun begrenset informasjon)

  • Kontohistorikk (tidligere transaksjoner, saldohistorikk osv.)

Begrenset informasjon

Uavhengig av API-nøkkeltillatelsene er følgende informasjon aldri tilgjengelig via API-et:

  • Brukernavn/passord

  • Tofaktorautentisering

  • Kontoeirens navn

  • Kontaktinformasjon (adresse, e-post, telefon osv.)

  • Verifikasjonsdokumenter (ID, adressebekreftelse osv.)

Har du spørsmål om API-sikkerhet, kan du kontakte API-supportteamet vårt. Oppdager du aktivitet på kontoen din som du ikke kjenner igjen – eller mistenker at kontoen kan være kompromittert – kontakt kontosikkerhetsteamet vårt umiddelbart.