Chei API

Cheile API oferă sistemelor automate, roboților de tranzacționare, scripturilor operaționale, fluxurilor de raportare și sesiunilor de tranzacționare FIX acces programatic la conturile Organizației tale. Acest articol acoperă modelul de permisiuni al cheilor API, modul în care cheile sunt mapate la conturi, cum se aplică guvernanța Organizației asupra operațiunilor inițiate de chei și cum este guvernată administrarea cheilor.

Cheile API nu sunt Membri cu date de autentificare. Ele au propriul model de permisiuni, mai simplu:

Membru

Cheia API

Autentificare

Autentificare individuală cu 2FA

Date de autentificare ale cheii API

Acces la interfață

Da

Nu, doar prin API

Model de permisiuni

Profil de flux de lucru + Roluri de cont

Permisiunile cheii API aplicate conturilor selectate

Variație per cont

Da, rolurile pot acorda permisiuni diferite pentru conturi diferite

Nu, permisiunile cheii se aplică uniform tuturor conturilor selectate

Poate iniția solicitări de retragere și transfer

Da, când este permis

Da, când este permis

Poate aproba solicitări

Da, cu excepția propriilor solicitări

Niciodată

Fluxuri de lucru administrative

Da, conform Profilului de flux de lucru al acestora

Niciodată

Cele două modele sunt separate în mod deliberat. Membrii primesc roluri, profiluri și granularitate per cont, deoarece oamenii acumulează responsabilități diverse. Cheile utilizează un model simplu de tip permisiuni-plus-conturi, deoarece automatizarea trebuie să fie limitată, uniformă și ușor de auditat.

O cheie API combină două selecții: ce poate face (permisiunile sale) și unde (conturile sale).

Permisiuni

Grupează

Permisiune

Ce permite

Fonduri

Caută fonduri

Vizualizează soldurile și starea finanțării

Depune

Generează adrese de depunere și vizualizează istoricul depunerilor

Retrage

Inițiază solicitări de retragere (vezi „Guvernanță și chei API")

Câștigă

Alocă și dealocă produse Earn

Ordine

Interogare ordine deschise

Vizualizează ordinele deschise și tranzacțiile active

Interogare ordine închise

Vizualizează ordinele anterioare și tranzacțiile finalizate

Creează și modifică ordinele

Plasează și modifică ordine

Anulare și închidere ordine

Anulează ordinele deschise și închide pozițiile

Adrese

Adăugare adresă de retragere

Inițiază solicitări de adăugare a adreselor din lista albă

Actualizează adresa de retragere

Inițiază solicitări de modificare a adreselor din lista albă

Data

Interogare registru

Vizualizează istoricul tranzacțiilor și al registrului

Exportă date

Exportă datele contului pentru raportare și reconciliere

Maparea conturilor

Fiecare cheie este mapată la unul sau mai multe conturi, selectate la creare și modificabile ulterior. Permisiunile cheii se aplică uniform pe toate conturile selectate:

  • O cheie cu permisiunile Interogare fonduri și Creare și modificare ordine pe două conturi selectate poate citi soldurile și tranzacționa pe ambele, fără acces la altceva.
  • Nu există variații per cont în cadrul unei chei. Dacă automatizarea ta trebuie să tranzacționeze pe un cont, dar să citească doar celălalt, folosește două chei. Astfel, zona de impact a fiecărei chei rămâne clară.

Conectivitate FIX

Cheile cu permisiuni pentru ordine acceptă conectivitate FIX pentru tranzacționare spot, alături de API-urile REST și WebSocket. O sesiune FIX preia aceleași permisiuni și mapare de conturi ca și cheia asociată: tranzacționează exclusiv pe conturile selectate ale cheii, în limitele permisiunilor acesteia. Firmele care rulează flux de ordine FIX alocă de obicei câte o cheie per sesiune, limitată la conturile pe care tranzacționează acel desk.

Notă:

Tranzacționarea prin WebSocket pe conturi altele decât contul principal nu este încă disponibilă pentru cheile API – rămâne deocamdată o funcționalitate exclusivă pentru Proprietar. Fluxul automat de ordine pe conturi suplimentare trebuie să folosească REST sau FIX. Vezi Disponibilitate și limitări.

Setări de securitate

Setare

Descriere

Expirare cheie

Dată opțională după care cheia nu mai funcționează

Dată de început / sfârșit pentru interogări

Limitează interogările la un interval de date

Conexiuni WebSocket

Activează sau dezactivează streaming-ul în timp real

Fereastră personalizată cu valoarea nonce

Ajustarea protecției anti-replay pentru utilizare cu frecvență ridicată

Restricții IP

Limitează utilizarea cheii la adrese IP sau intervale CIDR specifice

Sfat:

Acordă fiecărei chei permisiunile minime, numărul minim de conturi și restricțiile IP cele mai stricte necesare pentru funcționarea sa. Folosește chei separate per sistem – una pentru robotul de tranzacționare, una pentru raportare – pentru o revocare precisă, fără efecte colaterale.

Guvernanța Organizației se aplică atât acțiunilor efectuate de chei, cât și modului în care acestea sunt administrate.

Ce fac cheile

Regula celor două categorii valabilă pentru Membri se aplică și cheilor în același mod:

  • Operațiunile directe se execută imediat. Tranzacționarea, Earn, interogările de sold, interogările de registru și exporturile de date se finalizează pe loc, în limitele permisiunilor și conturilor cheii.
  • Operațiunile guvernate creează solicitări. O retragere sau o modificare de adresă inițiată de o cheie intră în același flux ca una inițiată de un Membru: politica fluxului de lucru decide dacă se finalizează imediat sau așteaptă în coada de aprobare pentru revizuire umană.

O cheie poate doar să inițieze solicitări guvernate. Cheile nu pot aproba niciodată, separarea responsabilităților necesită un Membru uman pentru fiecare aprobare, iar un script nu poate înlocui această judecată. Când politica de Solicitare de Retragere impune două aprobări, o retragere inițiată de o cheie așteaptă doi Membri, exact ca una inițiată de un Membru.

Construiește automatizarea în jurul acestei asincronicități: un apel API reușit înseamnă că solicitarea a fost creată, nu că fondurile au fost transferate. Urmărește solicitarea până la finalizare și ține cont de limitarea actuală că o solicitare în așteptare nu rezervă fonduri – dacă soldul se modifică în timpul revizuirii, solicitarea aprobată eșuează și trebuie retrimisă. Vezi Menține fondurile disponibile până la aprobare.

Cheile nu au acces la fluxurile de lucru administrative. Gestionarea accesului echipei, a cheilor API, a conturilor, a adreselor (dincolo de inițierea solicitărilor de adresă) și a politicilor este rezervată exclusiv Membrilor.

Cum sunt gestionate cheile

Crearea, editarea și revocarea cheilor API sunt operațiuni guvernate în cadrul fluxului de lucru dedicat Gestionare chei API, separat de Gestionare echipă și acces. Separarea contează în două privințe:

  • Administratori diferiți. Poți permite unui inginer de operațiuni să gestioneze cheile fără nicio posibilitate de a modifica accesul Membrilor, și invers.
  • Politici diferite. Gestionarea cheilor poate avea propriile cerințe de aprobare. Multe Organizații impun aprobare independentă pentru crearea sau modificarea unei chei – o nouă acreditare înseamnă o nouă cale de acces la conturile tale – păstrând totodată revocarea rapidă.
  1. Mergi la Chei API și selectează Creare cheie.
  2. Denumește cheia după scopul ei – sistemul pe care îl deservește și ce face – astfel încât funcția sa să fie clară în audituri și în cazul evenimentelor de securitate.
  3. Selectează permisiunile cheii.
  4. Selectează conturile pe care le operează cheia. Permisiunile se aplică uniform tuturor conturilor selectate.
  5. Configurează setările de securitate: expirare, restricții IP, interval nonce.
  6. Verifică și confirmă. Dacă politica Gestionare chei API impune aprobare, solicitarea așteaptă aprobările necesare înainte ca cheia să fie emisă.
Atenție:

Editarea permisiunilor sau a conturilor unei chei, precum și revocarea acesteia, urmează același proces guvernat.

Depanare

Apelul a creat o solicitare de retragere, iar politica Solicitare de retragere o reține pentru aprobare. Verifică pagina Solicitări – solicitarea apare acolo cu cheia ca inițiator, așteptând aprobările necesare din partea Membrilor. Acesta este modelul de guvernanță în acțiune: automatizarea propune, oamenii aprobă.

Dacă solicitarea a fost aprobată, dar fondurile tot nu au fost transferate, verifică dacă soldul disponibil acoperea suma la momentul finalizării – o solicitare în așteptare nu rezervă fonduri, astfel că activitatea din timpul revizuirii poate face ca o solicitare aprobată să eșueze. Retrimite solicitarea după ce soldul este suficient.

Contul cu erori nu este inclus în maparea de conturi a cheii. O cheie acționează exclusiv pe conturile sale selectate. Editează cheia pentru a adăuga contul, ținând cont că întregul set de permisiuni al cheii se va aplica și acolo – cheile nu permit variație per cont. Dacă sfera de acțiune este prea largă, creează o a doua cheie limitată la noul cont.

O singură cheie nu poate diferenția permisiunile în funcție de cont. Creează două chei: o cheie de tranzacționare asociată contului A și o cheie cu acces doar în citire asociată contului B. Cheile cu un domeniu mai restrâns sunt mai ușor de auditat și mai sigure de revocat.

Fluxul de gestionare a cheilor API necesită probabil aprobare, iar solicitarea este încă în așteptare. Cheia este emisă, iar secretul afișat, doar după colectarea aprobărilor necesare. Verifică statusul solicitării pe pagina Solicitări.

Nu. Aprobarea necesită întotdeauna un Membru uman. Aceasta este o regulă de sistem, nu o politică configurabilă – ea este cea care conferă sens aprobării multi-parte atunci când automatizarea inițiază transferuri de fonduri.

Ai nevoie de mai mult ajutor?