首頁 百科 分類 下載 關於 註冊幣安
中文 EN JA KO
賬戶功能

幣安API金鑰怎麼申請

· 約 6 分鐘

什麼是API金鑰

API金鑰是一組由平臺生成的身份憑證,由一個API Key和一個Secret Key組成。透過這組憑證,第三方程式可以在不需要你手動登入的情況下,代替你執行查詢餘額、下單交易、獲取行情資料等操作。

你可以把API金鑰理解為一把"功能受限的備用鑰匙"。你的登入密碼是萬能鑰匙,什麼都能做;而API金鑰只能做你授權的那些事情。

誰需要用API金鑰

量化交易者是最主要的使用群體。如果你編寫了自動化交易程式,需要透過API與幣安的伺服器通訊來自動執行買賣操作。

使用第三方交易工具的使用者也需要API金鑰。比如一些行情分析軟體、自動跟單平臺、稅務計算工具等,都需要透過API讀取你的賬戶資料。

此外,開發者如果要做幣安生態相關的應用開發,也需要申請API金鑰來呼叫幣安的資料介面。

申請API金鑰的前提條件

你的幣安賬戶必須完成身份認證(KYC),且已經開啟了雙重驗證(2FA),可以是Google Authenticator或簡訊驗證。沒有開啟2FA的賬戶無法建立API金鑰。

建立API金鑰的詳細步驟

第一步:進入API管理頁面

登入幣安官網,點選右上角的使用者圖示,在下拉選單中選擇"API管理"。你也可以直接訪問幣安的API管理頁面。

第二步:選擇API金鑰型別

幣安提供兩種型別的API金鑰:系統生成金鑰和自生成金鑰(RSA或Ed25519)。對於大多數使用者,選擇"系統生成"即可。如果你是高階開發者,瞭解非對稱加密的原理,可以選擇自生成金鑰以獲得更高的安全性。

第三步:設定標籤

為你的API金鑰輸入一個標籤名稱,比如"量化策略A"或"行情監控"。這個標籤只是幫你區分不同用途的API金鑰,對功能沒有影響。

第四步:完成安全驗證

系統會要求你完成雙重驗證,可能包括郵箱驗證碼、手機驗證碼和Google Authenticator驗證碼,三者中的兩種或全部。按提示完成驗證即可。

第五步:儲存Secret Key

建立成功後,頁面會顯示你的API Key和Secret Key。這裡特別重要的是:Secret Key只會顯示這一次,之後再也無法檢視。你必須立刻把它安全地儲存下來,可以存在密碼管理器中,或者寫在紙上鎖好。如果丟失了Secret Key,只能刪除這個API金鑰重新建立。

許可權配置詳解

讀取許可權

這是最基礎的許可權,允許透過API查詢賬戶餘額、持倉資訊、歷史訂單等資料。如果你只是用來對接行情軟體或稅務工具,開啟這一個許可權就夠了。

現貨和槓桿交易許可權

開啟後,API可以在現貨市場和槓桿市場執行下單、撤單等交易操作。量化交易程式通常需要這個許可權。

合約交易許可權

允許API在U本位合約和幣本位合約市場進行交易操作。如果你的量化策略涉及合約,需要單獨開啟。

提幣許可權

允許API發起提幣操作。這是最敏感的許可權,除非你有非常明確的需求且做了充分的安全防護,否則強烈建議不要開啟。一旦開啟,如果API金鑰洩露,攻擊者可以直接把你的資產轉走。

安全最佳實踐

必須設定IP白名單

這是最重要的安全措施。在API管理頁面,你可以為每個API金鑰繫結允許訪問的IP地址。設定後,只有來自白名單IP的請求才會被執行。如果你的程式執行在固定IP的伺服器上,務必設定這個。

如果你不設定IP白名單,幣安會限制該API金鑰的有效期為90天,到期需要重新建立。設定了IP白名單的金鑰則沒有有效期限制。

最小許可權原則

只開啟你確實需要的許可權。如果你只需要讀取資料,就不要開啟交易許可權。如果只做現貨交易,就不要開啟合約交易許可權。永遠不要"為了方便"而開啟所有許可權。

不要在程式碼中硬編碼

API金鑰不應該直接寫在程式碼裡,尤其是如果你的程式碼會上傳到GitHub等公開平臺。應該使用環境變數或獨立的配置檔案來儲存金鑰,並確保配置檔案不會被提交到版本控制系統。

定期輪換金鑰

建議每隔幾個月更換一次API金鑰,刪除舊的,建立新的。這樣即使金鑰在某個環節被洩露了,損失視窗也是有限的。

監控API使用情況

幣安提供API呼叫日誌,建議定期檢查是否有異常的呼叫記錄,比如來自陌生IP的請求、非正常時間段的大量交易等。

API呼叫限制

幣安對API呼叫有頻率限制。現貨API的請求權重限制是每分鐘1200,訂單頻率限制是每10秒100個。合約API也有類似的限制。超出限制會被臨時封禁IP,嚴重的可能會被暫停API許可權。

開發量化程式時,要做好請求頻率控制,避免觸發限制。建議在程式中實現請求佇列和退避機制。

常見問題

API金鑰最多能建立幾個?普通使用者最多可以建立30個API金鑰,對於大多數人來說完全夠用。

忘記了Secret Key怎麼辦?只能刪除這個API金鑰,重新建立一個新的。沒有找回Secret Key的方法。

API金鑰突然不能用了?檢查IP白名單是否正確、許可權是否完整、金鑰是否過期(未繫結IP的金鑰90天過期)。如果都沒問題,可能是觸發了頻率限制,等幾分鐘再試。

總結

API金鑰是連線你的幣安賬戶和外部程式的橋樑。申請過程簡單,但安全配置至關重要。記住三個核心原則:設定IP白名單、最小化許可權、保護好Secret Key。做到這三點,就能安全地使用API金鑰來提升你的交易效率。

安卓直接安裝APK,蘋果需海外Apple ID