All
Filtrer etter:
Hvordan setter jeg inn penger på kontoen min?
Jeg trenger hjelp med kontoverifisering
Hvorfor får jeg ikke tilgang til kontoen min?
Er det gebyrer for kryptouttak?
Jeg trenger hjelp med innlogging på kontoen min
API-nøkler gir automatiserte systemer, handelsbotter, driftsskript, rapporteringspipelines og FIX-handelsøkter programmatisk tilgang til organisasjonens kontoer. Denne artikkelen dekker tillatelsesmodellen for API-nøkler, hvordan nøkler knyttes til kontoer, hvordan organisasjonens selskapsstyring gjelder for nøkkelinitierte operasjoner, og hvordan administrasjonen av nøkler er styrt.
API-nøkler er ikke medlemmer med påloggingsopplysninger. De har sin egen, enklere tillatelsesmodell:
Medlem | API-nøkkel | |
|---|---|---|
Autentisering | Individuell innlogging med 2FA | Påloggingsopplysninger for API-nøkkel |
UI-tilgang | Ja | Nei, kun API |
Tillatelsesmodell | Arbeidsflytprofil + kontoroller | API-nøkkeltillatelser gjelder for valgte kontoer |
Variasjon per konto | Ja, roller kan gi ulike tillatelser på ulike kontoer | Nei, nøkkelens tillatelser gjelder likt for alle valgte kontoer |
Kan starte uttaks- og overføringsforespørsler | Ja, når det er tillatt | Ja, når det er tillatt |
Kan godkjenne forespørsler | Ja, unntatt egne | Aldri |
Administrative arbeidsflyter | Ja, i henhold til arbeidsflytprofilen deres | Aldri |
De to modellene er bevisst adskilt. Medlemmer får roller, profiler og kontospesifikk granularitet fordi mennesker har varierte ansvarsområder. Nøkler bruker en flat modell med omfang og kontoer, fordi automatisering bør være avgrenset, ensartet og enkel å revidere.
En API-nøkkel kombinerer to valg: hva den kan gjøre (tillatelsene) og hvor (kontoene).
Tillatelser
Grupper | Tillatelse | Hva den gir tilgang til |
|---|---|---|
Penger/midler | Spør etter midler | Vis saldo og innskuddsstatus |
Innskudd | Generer innskuddsadresser og vis innskuddshistorikk | |
Uttak | Opprett uttaksforespørsler (se «Selskapsstyring og API-nøkler») | |
Tjen | Alloker og deallokér Tjen-produkter | |
Ordrer | Hent åpne ordrer | Vis åpne ordrer og aktive handler |
Hent fullførte ordrer | Vis historiske ordrer og fullførte handler | |
Opprett og endre ordrer | Legg inn og endre ordrer | |
Avbryt og lukk ordrer | Avbryt åpne ordrer og lukk posisjoner | |
Adresser | Legg til uttaksadresse | Opprett forespørsler om å legge til godkjente adresser |
Oppdater uttaksadresse | Opprett forespørsler om å endre godkjente adresser | |
Data | Hent hovedbok | Vis transaksjons- og hovedbokhistorikk |
Eksporter data | Eksporter kontodata for rapportering og avstemming |
Kontotilknytning
Hver nøkkel er knyttet til én eller flere kontoer, valgt når nøkkelen opprettes og redigerbar senere. Nøkkelens tillatelser gjelder likt for alle valgte kontoer:
FIX-tilkobling
Nøkler med ordretillatelser støtter FIX-tilkobling for spot-handel, i tillegg til REST- og WebSocket-API-ene. En FIX-økt har de samme tillatelsene og kontotilknytningen som nøkkelen bak den: den handler kun på nøkkelens valgte kontoer, innenfor nøkkelens tillatelser. Selskaper som kjører FIX-ordreflyt, dedikerer vanligvis én nøkkel per økt, avgrenset til de kontoene handelsteamet bruker.
WebSocket-handel på andre kontoer enn hovedkontoen er foreløpig ikke tilgjengelig for API-nøkler – dette er en funksjon forbeholdt eiere. Automatisert ordreflyt på tilleggskontoer bør bruke REST eller FIX. Se Tilgjengelighet og begrensninger.
Sikkerhetsinnstillinger
Innstilling | Beskrivelse |
|---|---|
Utløp av nøkkel | Valgfri dato etter hvilken nøkkelen slutter å virke |
Start-/sluttdato for spørringer | Begrens dataspørringer til et datointerval |
WebSocket-tilkoblinger | Aktiver eller deaktiver sanntidsstrømming |
Tilpasset nonce-vindu | Avspillingsbeskyttelse tilpasset høyfrekvent bruk |
IP-restriksjoner | Begrens nøkkelbruk til bestemte IP-adresser eller CIDR-områder |
Gi hver nøkkel de snevreste tillatelsene, færrest mulige kontoer og strengeste IP-restriksjoner som lar den gjøre jobben sin. Bruk separate nøkler per system – én for handelsboten, én for rapportering – og hold tilbakekalling kirurgisk presis.
Selskapsstyring gjelder både for hva nøkler gjør, og for hvordan nøkler administreres.
Hva nøkler gjør
Tokategorisregelen for medlemmer gjelder på samme måte for nøkler:
En nøkkel kan bare starte styrte forespørsler. Nøkler har aldri godkjenningsmyndighet – ansvarsfordeling krever et menneskelig medlem for hver godkjenning, og et skript kan ikke erstatte den vurderingen. Når policyen for uttaksforespørsler krever to godkjenninger, venter et nøkkelstartet uttak på to medlemmer – nøyaktig slik et medlemsstartet uttak ville gjort.
Bygg automasjon rundt denne asynkronien: et vellykket API-kall betyr at forespørselen ble opprettet, ikke at midler ble flyttet. Følg forespørselen til den er fullført, og ta høyde for at en ventende forespørsel ikke reserverer midler – hvis saldoen endres under gjennomgangen, mislykkes den godkjente forespørselen og må sendes inn på nytt. Se Hold midlene tilgjengelige frem til godkjenning.
Nøkler har heller ingen tilgang til de administrative arbeidsflytene. Administrasjon av teamtilgang, API-nøkler, kontoer, adresser (utover å starte adresseforespørsler) og policyer er forbeholdt medlemmer.
Hvordan nøkler administreres
Oppretting, redigering og tilbakekalling av API-nøkler er en styrt operasjon under den dedikerte arbeidsflyten Manage API Keys, atskilt fra Manage Team & Access. Skillet er viktig av to grunner:
API-hemmeligheten vises kun én gang – ved opprettelsen. Lagre den sikkert før du forlater skjermen – den kan ikke hentes frem igjen.
Redigering av en nøkkels tillatelser eller kontoer, samt tilbakekalling av en nøkkel, følger den samme godkjenningsprosessen.
API-kallet opprettet en uttaksforespørsel, og policyen for uttaksforespørsler holder den tilbake for godkjenning. Sjekk siden Forespørsler – forespørselen vises der med nøkkelen som initiativtaker og venter på de nødvendige medlemsgodkjenningene. Dette er styringsmodellen som fungerer som tiltenkt: automatisering foreslår, mennesker godkjenner.
Hvis forespørselen ble godkjent, men midlene likevel ikke ble overført, bør du sjekke om saldoen dekket beløpet på fullføringstidspunktet – en ventende forespørsel reserverer ikke midler, og aktivitet under gjennomgangen kan føre til at en godkjent forespørsel mislykkes. Send inn på nytt når saldoen er tilbake.
Kontoen som feiler, er ikke inkludert i nøkkelens kontotilknytning. En nøkkel har bare tilgang til de valgte kontoene. Rediger nøkkelen for å legge til kontoen – merk at nøkkelens fulle tillatelser vil gjelde der, ettersom nøkler ikke støtter variasjon per konto. Hvis det blir for bredt, kan du opprette en ny nøkkel begrenset til den nye kontoen.
En enkelt nøkkel kan ikke ha ulike tillatelser per konto. Opprett to nøkler: en handelsnøkkel tilknyttet konto A og en skrivebeskyttet nøkkel tilknyttet konto B. Smalere nøkler er også enklere å revidere og sikrere å tilbakekalle.
Arbeidsflyten Administrer API-nøkler krever sannsynligvis godkjenning, og forespørselen er fortsatt til behandling. Nøkkelen utstedes, og hemmeligheten vises, først etter at de nødvendige godkjenningene er innhentet. Sjekk statusen på forespørselen på siden Forespørsler.
Nei. Godkjenning krever alltid et menneskelig medlem. Dette er en systemregel, ikke en konfigurerbar policy – det er nettopp dette som gjør flerparters godkjenning meningsfull når automatisering iverksetter pengeoverføringer.