摘要:用跟单软件、量化机器人或记账工具,都要在交易所创建 API Key。本文讲 API Key 是什么、三种权限怎么勾、为什么一定要绑 IP 白名单,以及停用第三方工具后怎么撤销授权。
API Key 相当于一把“程序专用钥匙”。第三方软件拿着它,不用你的密码,也能查余额、下单,权限开得大的话甚至能提币。所以创建 API Key 的时候,每一步都要按最小权限来。
API Key 由什么组成
- API Key:公开标识,相当于用户名。
- Secret Key:签名用的密钥,相当于密码。只在创建时显示一次,要自己保存好。
- Passphrase:欧易、Bitget 等平台额外要求设置的口令。
三样东西凑齐,就能以你的身份调用接口。
三类权限怎么勾
| 权限 | 能做什么 | 建议 |
|---|---|---|
| 读取 | 查询余额、订单、持仓 | 记账、看板类工具只给这个 |
| 交易 | 下单、撤单 | 跟单、量化工具需要 |
| 提现 | 把币转出账户 | 永远不要勾 |
任何跟单软件都不需要提现权限。如果一个工具要求你开提现权限,就别用了。
一定要绑 IP 白名单
绑定 IP 白名单后,只有来自指定服务器 IP 的请求才会被接受。就算 Key 泄露了,别人也用不了。
- 正规的跟单软件都会告诉你它服务器的 IP 地址,填进交易所 API 设置里的“IP 白名单”。
- 自己写的程序,就填自己服务器的公网 IP。
- 很多交易所对没有绑定 IP 的 API Key 会设置有效期(例如一段时间不用就自动失效),而且不允许开启部分高权限。
创建步骤(各交易所大同小异)
- 登录官网 → 个人中心 → API 管理 → 创建 API。
- 起一个能认出用途的名字,例如“跟单软件A-只交易”。
- 勾选“读取 + 交易”,不勾提现。
- 填写 IP 白名单。
- 完成 2FA 验证,复制保存 Secret Key 和 Passphrase。
- 在第三方软件里填入,先用小资金跑一段时间,确认没问题再加仓。
日常管理
- 一个工具一个 Key,出了问题只删那一个。
- Key 不要发在聊天记录里,也不要存在截图里。
- 停用某个工具后,回到交易所删除对应的 Key。只卸载软件,Key 仍然有效。
- 定期检查 API 列表,删掉不认识或不再用的 Key。
- 可以开一个子账户专门给跟单用,和主账户资金隔离。
跟单软件和交易所自带跟单的区别
交易所自带的跟单功能不需要 API Key,资金一直在交易所内部。第三方 API 跟单软件更灵活,但多了一层 Key 泄露的风险。两者的原理对比见什么是跟单交易?和 OKX 欧易跟单交易操作教程。
相关阅读
风险提示:跟单和合约交易风险极高,可能损失全部本金。本文不构成投资建议。