All
Filtrare după:
Cum depun numerar în contul meu?
Am nevoie de ajutor cu verificarea de cont
De ce nu pot accesa contul meu?
Există comisioane pentru retrageri cripto?
Am nevoie de ajutor să mă conectez la cont
Cheile API oferă sistemelor automate, roboților de tranzacționare, scripturilor operaționale, fluxurilor de raportare și sesiunilor de tranzacționare FIX acces programatic la conturile Organizației tale. Acest articol acoperă modelul de permisiuni al cheilor API, modul în care cheile sunt mapate la conturi, cum se aplică guvernanța Organizației asupra operațiunilor inițiate de chei și cum este guvernată administrarea cheilor.
Cheile API nu sunt Membri cu date de autentificare. Ele au propriul model de permisiuni, mai simplu:
Membru | Cheia API | |
|---|---|---|
Autentificare | Autentificare individuală cu 2FA | Date de autentificare ale cheii API |
Acces la interfață | Da | Nu, doar prin API |
Model de permisiuni | Profil de flux de lucru + Roluri de cont | Permisiunile cheii API aplicate conturilor selectate |
Variație per cont | Da, rolurile pot acorda permisiuni diferite pentru conturi diferite | Nu, permisiunile cheii se aplică uniform tuturor conturilor selectate |
Poate iniția solicitări de retragere și transfer | Da, când este permis | Da, când este permis |
Poate aproba solicitări | Da, cu excepția propriilor solicitări | Niciodată |
Fluxuri de lucru administrative | Da, conform Profilului de flux de lucru al acestora | Niciodată |
Cele două modele sunt separate în mod deliberat. Membrii primesc roluri, profiluri și granularitate per cont, deoarece oamenii acumulează responsabilități diverse. Cheile utilizează un model simplu de tip permisiuni-plus-conturi, deoarece automatizarea trebuie să fie limitată, uniformă și ușor de auditat.
O cheie API combină două selecții: ce poate face (permisiunile sale) și unde (conturile sale).
Permisiuni
Grupează | Permisiune | Ce permite |
|---|---|---|
Fonduri | Caută fonduri | Vizualizează soldurile și starea finanțării |
Depune | Generează adrese de depunere și vizualizează istoricul depunerilor | |
Retrage | Inițiază solicitări de retragere (vezi „Guvernanță și chei API") | |
Câștigă | Alocă și dealocă produse Earn | |
Ordine | Interogare ordine deschise | Vizualizează ordinele deschise și tranzacțiile active |
Interogare ordine închise | Vizualizează ordinele anterioare și tranzacțiile finalizate | |
Creează și modifică ordinele | Plasează și modifică ordine | |
Anulare și închidere ordine | Anulează ordinele deschise și închide pozițiile | |
Adrese | Adăugare adresă de retragere | Inițiază solicitări de adăugare a adreselor din lista albă |
Actualizează adresa de retragere | Inițiază solicitări de modificare a adreselor din lista albă | |
Data | Interogare registru | Vizualizează istoricul tranzacțiilor și al registrului |
Exportă date | Exportă datele contului pentru raportare și reconciliere |
Maparea conturilor
Fiecare cheie este mapată la unul sau mai multe conturi, selectate la creare și modificabile ulterior. Permisiunile cheii se aplică uniform pe toate conturile selectate:
Conectivitate FIX
Cheile cu permisiuni pentru ordine acceptă conectivitate FIX pentru tranzacționare spot, alături de API-urile REST și WebSocket. O sesiune FIX preia aceleași permisiuni și mapare de conturi ca și cheia asociată: tranzacționează exclusiv pe conturile selectate ale cheii, în limitele permisiunilor acesteia. Firmele care rulează flux de ordine FIX alocă de obicei câte o cheie per sesiune, limitată la conturile pe care tranzacționează acel desk.
Tranzacționarea prin WebSocket pe conturi altele decât contul principal nu este încă disponibilă pentru cheile API – rămâne deocamdată o funcționalitate exclusivă pentru Proprietar. Fluxul automat de ordine pe conturi suplimentare trebuie să folosească REST sau FIX. Vezi Disponibilitate și limitări.
Setări de securitate
Setare | Descriere |
|---|---|
Expirare cheie | Dată opțională după care cheia nu mai funcționează |
Dată de început / sfârșit pentru interogări | Limitează interogările la un interval de date |
Conexiuni WebSocket | Activează sau dezactivează streaming-ul în timp real |
Fereastră personalizată cu valoarea nonce | Ajustarea protecției anti-replay pentru utilizare cu frecvență ridicată |
Restricții IP | Limitează utilizarea cheii la adrese IP sau intervale CIDR specifice |
Acordă fiecărei chei permisiunile minime, numărul minim de conturi și restricțiile IP cele mai stricte necesare pentru funcționarea sa. Folosește chei separate per sistem – una pentru robotul de tranzacționare, una pentru raportare – pentru o revocare precisă, fără efecte colaterale.
Guvernanța Organizației se aplică atât acțiunilor efectuate de chei, cât și modului în care acestea sunt administrate.
Ce fac cheile
Regula celor două categorii valabilă pentru Membri se aplică și cheilor în același mod:
O cheie poate doar să inițieze solicitări guvernate. Cheile nu pot aproba niciodată, separarea responsabilităților necesită un Membru uman pentru fiecare aprobare, iar un script nu poate înlocui această judecată. Când politica de Solicitare de Retragere impune două aprobări, o retragere inițiată de o cheie așteaptă doi Membri, exact ca una inițiată de un Membru.
Construiește automatizarea în jurul acestei asincronicități: un apel API reușit înseamnă că solicitarea a fost creată, nu că fondurile au fost transferate. Urmărește solicitarea până la finalizare și ține cont de limitarea actuală că o solicitare în așteptare nu rezervă fonduri – dacă soldul se modifică în timpul revizuirii, solicitarea aprobată eșuează și trebuie retrimisă. Vezi Menține fondurile disponibile până la aprobare.
Cheile nu au acces la fluxurile de lucru administrative. Gestionarea accesului echipei, a cheilor API, a conturilor, a adreselor (dincolo de inițierea solicitărilor de adresă) și a politicilor este rezervată exclusiv Membrilor.
Cum sunt gestionate cheile
Crearea, editarea și revocarea cheilor API sunt operațiuni guvernate în cadrul fluxului de lucru dedicat Gestionare chei API, separat de Gestionare echipă și acces. Separarea contează în două privințe:
Secretul cheii este afișat o singură dată, la creare. Salvează-l în siguranță înainte de a părăsi ecranul – nu poate fi recuperat ulterior.
Editarea permisiunilor sau a conturilor unei chei, precum și revocarea acesteia, urmează același proces guvernat.
Apelul a creat o solicitare de retragere, iar politica Solicitare de retragere o reține pentru aprobare. Verifică pagina Solicitări – solicitarea apare acolo cu cheia ca inițiator, așteptând aprobările necesare din partea Membrilor. Acesta este modelul de guvernanță în acțiune: automatizarea propune, oamenii aprobă.
Dacă solicitarea a fost aprobată, dar fondurile tot nu au fost transferate, verifică dacă soldul disponibil acoperea suma la momentul finalizării – o solicitare în așteptare nu rezervă fonduri, astfel că activitatea din timpul revizuirii poate face ca o solicitare aprobată să eșueze. Retrimite solicitarea după ce soldul este suficient.
Contul cu erori nu este inclus în maparea de conturi a cheii. O cheie acționează exclusiv pe conturile sale selectate. Editează cheia pentru a adăuga contul, ținând cont că întregul set de permisiuni al cheii se va aplica și acolo – cheile nu permit variație per cont. Dacă sfera de acțiune este prea largă, creează o a doua cheie limitată la noul cont.
O singură cheie nu poate diferenția permisiunile în funcție de cont. Creează două chei: o cheie de tranzacționare asociată contului A și o cheie cu acces doar în citire asociată contului B. Cheile cu un domeniu mai restrâns sunt mai ușor de auditat și mai sigure de revocat.
Fluxul de gestionare a cheilor API necesită probabil aprobare, iar solicitarea este încă în așteptare. Cheia este emisă, iar secretul afișat, doar după colectarea aprobărilor necesare. Verifică statusul solicitării pe pagina Solicitări.
Nu. Aprobarea necesită întotdeauna un Membru uman. Aceasta este o regulă de sistem, nu o politică configurabilă – ea este cea care conferă sens aprobării multi-parte atunci când automatizarea inițiază transferuri de fonduri.