Khóa API: Chỉ Truy Cập Giao Dịch
🔐 Một bot giao dịch không cần quyền rút tiền.
Nó chỉ cần quyền truy cập giao dịch: đọc số dư, đọc vị thế, đặt lệnh, quản lý lệnh.
Không có quyền rút tiền
⚙️ Khóa API cho bot nên được tạo ra một cách nghiêm ngặt mà không có quyền rút tiền. Một bot không nên có khả năng di chuyển quỹ ra khỏi sàn giao dịch.
Chuyển khoản cũng nên được giữ ở trạng thái vô hiệu, trừ khi bạn hiểu rõ lý do tại sao chúng cần thiết.
Khóa riêng biệt
📍 Đừng sử dụng một khóa API cho mọi thứ.
Một bot — một khóa. Một chiến lược — một điểm truy cập được kiểm soát.
Nếu có điều gì đó sai, bạn chỉ cần vô hiệu hóa một khóa thay vì phải xây dựng lại toàn bộ thiết lập.
Đối với số dư lớn hơn, các tài khoản con sẽ sạch sẽ hơn. Giữ quỹ chính tách biệt và chỉ cung cấp cho bot số vốn nó cần để giao dịch.
Danh sách trắng IP
🧱 Nếu sàn giao dịch cho phép hạn chế IP, hãy sử dụng chúng.
Khóa chỉ nên hoạt động từ máy chủ mà bot đang chạy. Ngay cả khi khóa bị rò rỉ, bề mặt tấn công sẽ nhỏ hơn.
Quy trình tài nguyên Crypto
Trong Tài nguyên Crypto, thiết lập bình thường rất đơn giản: khóa API chỉ giao dịch, không có quyền rút tiền, quyền hạn hạn chế, danh sách trắng IP khi có thể, vốn được kiểm soát, sau đó kết nối bot.
Spot Bot và ST-Bot là công cụ thực hiện.
An ninh bắt đầu trước giao dịch đầu tiên.
Không có quyền rút tiền.
Truy cập hạn chế.
Khóa riêng biệt.
Vốn được kiểm soát.
#API #SecurityFirst