База знанийБиржи

Права API: read, trade, withdraw

Что делает каждое право и почему вывод всегда должен быть выключен для торговой системы.

3 мин чтения

Три права

  • Read: позволяет системе видеть балансы, позиции и ордера. Обязательно — без неё система слепа.
  • Trade (Spot / Futures): позволяет выставлять и отменять ордера. Обязательно для работы стратегии. Дайте тот тип, который использует система (Spot-ключ не торгует фьючерсы).
  • Withdraw: позволяет ключу выводить средства с биржи. Торговой системе это никогда не нужно. Держите ВЫКЛ.

Почему «вывод выключен» — не обсуждается

API-ключ — это учётные данные, которые могут утечь: из буфера обмена, со скриншота, с заражённой машины. Если у ключа нет права на вывод, максимум, что сделает злоумышленник — поторгует вашим аккаунтом; украсть монеты он не сможет. Эта единственная настройка — ваша главная защита.

Дополнительное усиление

  • IP-whitelist: привяжите ключ к серверным IP TalixTrade — тогда он бесполезен где-либо ещё. На OKX фактически обязателен для стабильной работы.
  • Отдельный ключ под задачу: выделенный ключ для системы легко отозвать, не трогая другие интеграции.
  • Ротация при засветке: если ключ где-то появился — удалите его на бирже и создайте новый. Ротация ничего не стоит.

Короткий чек-лист

  1. Read — ВКЛ
  2. Trade (рынок вашей системы) — ВКЛ
  3. Withdraw — ВЫКЛ
  4. IP-whitelist — ВКЛ где поддерживается

Читать бесплатно. Проверять — тоже.

Бумажная торговля ничего не стоит и не требует карты. Соберите систему, прогоните её на реальных свечах и решайте по результату.