Chei API: Acces la Tranzacții Numai
🔐 Un bot de tranzacționare nu are nevoie de acces pentru retrageri.
Are nevoie doar de acces la tranzacționare: citirea soldului, citirea pozițiilor, plasarea ordinelor, gestionarea ordinelor.
Fără drepturi de retragere
⚙️ Cheile API pentru boți ar trebui create strict fără permisiuni de retragere. Un bot nu ar trebui să poată muta fonduri din schimb.
Transferurile ar trebui, de asemenea, să rămână dezactivate, cu excepția cazului în care înțelegi clar de ce sunt necesare.
Chei separate
📍 Nu folosi o cheie API pentru tot.
Un bot — o cheie. O strategie — un punct de acces controlat.
Dacă ceva merge prost, dezactivezi o cheie în loc să reconstruiești întreaga configurație.
Pentru solduri mai mari, subconturile sunt mai curate. Păstrează fondurile principale separate și oferă botului doar capitalul de care are nevoie pentru a tranzacționa.
Whitelist IP
🧱 Dacă schimbul permite restricții IP, folosește-le.
Cheia ar trebui să funcționeze doar de pe serverul unde rulează botul. Chiar dacă cheia se scurge, suprafața de atac este mai mică.
Flux de lucru Crypto Resources
În Crypto Resources, configurația normală este simplă: cheie API doar pentru tranzacționare, fără drepturi de retragere, permisiuni limitate, whitelist IP când este posibil, capital controlat, apoi conexiunea botului.
Spot Bot și ST-Bot sunt instrumente de execuție.
Securitatea începe înainte de prima tranzacție.
Fără drepturi de retragere.
Acces limitat.
Chei separate.
Capital controlat.
#API #SecurityFirst