API-nøkler

API-nøkler gir automatiserte systemer, handelsbotter, driftsskript, rapporteringspipelines og FIX-handelsøkter programmatisk tilgang til organisasjonens kontoer. Denne artikkelen dekker tillatelsesmodellen for API-nøkler, hvordan nøkler knyttes til kontoer, hvordan organisasjonens selskapsstyring gjelder for nøkkelinitierte operasjoner, og hvordan administrasjonen av nøkler er styrt.

API-nøkler er ikke medlemmer med påloggingsopplysninger. De har sin egen, enklere tillatelsesmodell:

Medlem

API-nøkkel

Autentisering

Individuell innlogging med 2FA

Påloggingsopplysninger for API-nøkkel

UI-tilgang

Ja

Nei, kun API

Tillatelsesmodell

Arbeidsflytprofil + kontoroller

API-nøkkeltillatelser gjelder for valgte kontoer

Variasjon per konto

Ja, roller kan gi ulike tillatelser på ulike kontoer

Nei, nøkkelens tillatelser gjelder likt for alle valgte kontoer

Kan starte uttaks- og overføringsforespørsler

Ja, når det er tillatt

Ja, når det er tillatt

Kan godkjenne forespørsler

Ja, unntatt egne

Aldri

Administrative arbeidsflyter

Ja, i henhold til arbeidsflytprofilen deres

Aldri

De to modellene er bevisst adskilt. Medlemmer får roller, profiler og kontospesifikk granularitet fordi mennesker har varierte ansvarsområder. Nøkler bruker en flat modell med omfang og kontoer, fordi automatisering bør være avgrenset, ensartet og enkel å revidere.

En API-nøkkel kombinerer to valg: hva den kan gjøre (tillatelsene) og hvor (kontoene).

Tillatelser

Grupper

Tillatelse

Hva den gir tilgang til

Penger/midler

Spør etter midler

Vis saldo og innskuddsstatus

Innskudd

Generer innskuddsadresser og vis innskuddshistorikk

Uttak

Opprett uttaksforespørsler (se «Selskapsstyring og API-nøkler»)

Tjen

Alloker og deallokér Tjen-produkter

Ordrer

Hent åpne ordrer

Vis åpne ordrer og aktive handler

Hent fullførte ordrer

Vis historiske ordrer og fullførte handler

Opprett og endre ordrer

Legg inn og endre ordrer

Avbryt og lukk ordrer

Avbryt åpne ordrer og lukk posisjoner

Adresser

Legg til uttaksadresse

Opprett forespørsler om å legge til godkjente adresser

Oppdater uttaksadresse

Opprett forespørsler om å endre godkjente adresser

Data

Hent hovedbok

Vis transaksjons- og hovedbokhistorikk

Eksporter data

Eksporter kontodata for rapportering og avstemming

Kontotilknytning

Hver nøkkel er knyttet til én eller flere kontoer, valgt når nøkkelen opprettes og redigerbar senere. Nøkkelens tillatelser gjelder likt for alle valgte kontoer:

  • En nøkkel med Query funds og Create and modify orders på to valgte kontoer kan lese saldoer og handle på begge – og ingenting annet.
  • Det er ingen per-konto-variasjon innen én nøkkel. Hvis automatiseringen din trenger å handle på én konto, men bare lese en annen, bruker du to nøkler. Dette gjør konsekvensomfanget til hver nøkkel enkelt å overskue.

FIX-tilkobling

Nøkler med ordretillatelser støtter FIX-tilkobling for spot-handel, i tillegg til REST- og WebSocket-API-ene. En FIX-økt har de samme tillatelsene og kontotilknytningen som nøkkelen bak den: den handler kun på nøkkelens valgte kontoer, innenfor nøkkelens tillatelser. Selskaper som kjører FIX-ordreflyt, dedikerer vanligvis én nøkkel per økt, avgrenset til de kontoene handelsteamet bruker.

Merk:

WebSocket-handel på andre kontoer enn hovedkontoen er foreløpig ikke tilgjengelig for API-nøkler – dette er en funksjon forbeholdt eiere. Automatisert ordreflyt på tilleggskontoer bør bruke REST eller FIX. Se Tilgjengelighet og begrensninger.

Sikkerhetsinnstillinger

Innstilling

Beskrivelse

Utløp av nøkkel

Valgfri dato etter hvilken nøkkelen slutter å virke

Start-/sluttdato for spørringer

Begrens dataspørringer til et datointerval

WebSocket-tilkoblinger

Aktiver eller deaktiver sanntidsstrømming

Tilpasset nonce-vindu

Avspillingsbeskyttelse tilpasset høyfrekvent bruk

IP-restriksjoner

Begrens nøkkelbruk til bestemte IP-adresser eller CIDR-områder

Tips:

Gi hver nøkkel de snevreste tillatelsene, færrest mulige kontoer og strengeste IP-restriksjoner som lar den gjøre jobben sin. Bruk separate nøkler per system – én for handelsboten, én for rapportering – og hold tilbakekalling kirurgisk presis.

Selskapsstyring gjelder både for hva nøkler gjør, og for hvordan nøkler administreres.

Hva nøkler gjør

Tokategorisregelen for medlemmer gjelder på samme måte for nøkler:

  • Direkte operasjoner utføres umiddelbart. Handel, Tjen, saldoforespørsler, hovedbokforespørsler og dataeksporter fullføres umiddelbart, innenfor nøkkelens tillatelser og kontoer.
  • Styrte operasjoner oppretter forespørsler. Et uttak eller en adresseendring som startes av en nøkkel, går gjennom samme prosess som én startet av et medlem: arbeidsflytens policy avgjør om den fullføres umiddelbart eller venter i godkjenningskøen for manuell gjennomgang.

En nøkkel kan bare starte styrte forespørsler. Nøkler har aldri godkjenningsmyndighet – ansvarsfordeling krever et menneskelig medlem for hver godkjenning, og et skript kan ikke erstatte den vurderingen. Når policyen for uttaksforespørsler krever to godkjenninger, venter et nøkkelstartet uttak på to medlemmer – nøyaktig slik et medlemsstartet uttak ville gjort.

Bygg automasjon rundt denne asynkronien: et vellykket API-kall betyr at forespørselen ble opprettet, ikke at midler ble flyttet. Følg forespørselen til den er fullført, og ta høyde for at en ventende forespørsel ikke reserverer midler – hvis saldoen endres under gjennomgangen, mislykkes den godkjente forespørselen og må sendes inn på nytt. Se Hold midlene tilgjengelige frem til godkjenning.

Nøkler har heller ingen tilgang til de administrative arbeidsflytene. Administrasjon av teamtilgang, API-nøkler, kontoer, adresser (utover å starte adresseforespørsler) og policyer er forbeholdt medlemmer.

Hvordan nøkler administreres

Oppretting, redigering og tilbakekalling av API-nøkler er en styrt operasjon under den dedikerte arbeidsflyten Manage API Keys, atskilt fra Manage Team & Access. Skillet er viktig av to grunner:

  • Ulike administratorer. Du kan la en driftsingeniør administrere nøkler uten mulighet til å endre medlemmers tilgang, og omvendt.
  • Ulike policyer. Nøkkeladministrasjon kan ha egne godkjenningskrav. Mange organisasjoner krever uavhengig godkjenning for å opprette eller endre en nøkkel – en ny legitimasjon er en ny inngang til kontoene dine – men beholder rask tilbakekalling.
  1. Gå til API-nøkler og velg Opprett nøkkel.
  2. Gi nøkkelen et navn etter formålet – systemet den betjener og hva den gjør – slik at funksjonen er tydelig ved gjennomganger og sikkerhetshendelser.
  3. Velg nøkkelens tillatelser.
  4. Velg kontoene nøkkelen skal operere på. Tillatelsene gjelder likt for alle valgte kontoer.
  5. Konfigurer sikkerhetsinnstillinger: utløpsdato, IP-restriksjoner, nonce-vindu.
  6. Gjennomgå og bekreft. Hvis policyen for API-nøkkeladministrasjon krever godkjenning, venter forespørselen på de nødvendige godkjenningene før nøkkelen utstedes.
Advarsel:

Redigering av en nøkkels tillatelser eller kontoer, samt tilbakekalling av en nøkkel, følger den samme godkjenningsprosessen.

Feilsøking

API-kallet opprettet en uttaksforespørsel, og policyen for uttaksforespørsler holder den tilbake for godkjenning. Sjekk siden Forespørsler – forespørselen vises der med nøkkelen som initiativtaker og venter på de nødvendige medlemsgodkjenningene. Dette er styringsmodellen som fungerer som tiltenkt: automatisering foreslår, mennesker godkjenner.

Hvis forespørselen ble godkjent, men midlene likevel ikke ble overført, bør du sjekke om saldoen dekket beløpet på fullføringstidspunktet – en ventende forespørsel reserverer ikke midler, og aktivitet under gjennomgangen kan føre til at en godkjent forespørsel mislykkes. Send inn på nytt når saldoen er tilbake.

Kontoen som feiler, er ikke inkludert i nøkkelens kontotilknytning. En nøkkel har bare tilgang til de valgte kontoene. Rediger nøkkelen for å legge til kontoen – merk at nøkkelens fulle tillatelser vil gjelde der, ettersom nøkler ikke støtter variasjon per konto. Hvis det blir for bredt, kan du opprette en ny nøkkel begrenset til den nye kontoen.

En enkelt nøkkel kan ikke ha ulike tillatelser per konto. Opprett to nøkler: en handelsnøkkel tilknyttet konto A og en skrivebeskyttet nøkkel tilknyttet konto B. Smalere nøkler er også enklere å revidere og sikrere å tilbakekalle.

Arbeidsflyten Administrer API-nøkler krever sannsynligvis godkjenning, og forespørselen er fortsatt til behandling. Nøkkelen utstedes, og hemmeligheten vises, først etter at de nødvendige godkjenningene er innhentet. Sjekk statusen på forespørselen på siden Forespørsler.

Nei. Godkjenning krever alltid et menneskelig medlem. Dette er en systemregel, ikke en konfigurerbar policy – det er nettopp dette som gjør flerparters godkjenning meningsfull når automatisering iverksetter pengeoverføringer.

Trenger du mer hjelp?