База знанийВозможности

Public API: управляйте системами из своего кода

Создайте scoped-ключ и управляйте системами программно — pause, resume, stop, статистика. Plaintext-ключ показывается один раз; выдавайте узкие права и ротируйте.

4 мин чтения

Что такое Public API

Public API (возможность Elite) позволяет управлять TalixTrade из своих скриптов. Вы создаёте API-ключ — токен — с правами и сроком действия по вашему выбору, затем вызываете v1-эндпоинты, чтобы паузить, возобновлять или останавливать систему и тянуть статистику. Готовый пример curl есть на странице API.

Как работают ключи

  • Plaintext-ключ показывается один раз, при создании — сохраните его тогда. Дальше вы видите только маску.
  • Каждый ключ показывает время последнего использования — так заметен устаревший или неожиданный.
  • Ключи можно отозвать в любой момент, а срок действия задать заранее.

Используйте безопасно

Выдавайте минимальные права — только те, что реально нужны скрипту. Ставьте срок, ротируйте ключи периодически и никогда не коммитьте ключ в репозиторий. Поскольку plaintext показывается лишь раз, утёкшая позже маска сама по себе бесполезна. Действуют rate-лимиты, чтобы держать нагрузку в норме.

Подводный камень

Обращаться с API-ключом как с паролем, который вставляют везде. Широкие права ключа = широкий риск — выдавайте узко, ставьте срок, ротируйте. Если доступ нужен нескольким людям, используйте Teams, а не общий ключ.

Дальше

Остальную безопасность аккаунта настройте в Безопасность и аккаунт, а сотрудничайте через Teams, а не раздавая токены.

Читать бесплатно. Проверять — тоже.

Бумажная торговля ничего не стоит и не требует карты. Соберите систему, прогоните её на реальных свечах и решайте по результату.