什麼是API金鑰
API金鑰是一組由平臺生成的身份憑證,由一個API Key和一個Secret Key組成。透過這組憑證,第三方程式可以在不需要你手動登入的情況下,代替你執行查詢餘額、下單交易、獲取行情資料等操作。
你可以把API金鑰理解為一把"功能受限的備用鑰匙"。你的登入密碼是萬能鑰匙,什麼都能做;而API金鑰只能做你授權的那些事情。
誰需要用API金鑰
量化交易者是最主要的使用群體。如果你編寫了自動化交易程式,需要透過API與幣安的伺服器通訊來自動執行買賣操作。
使用第三方交易工具的使用者也需要API金鑰。比如一些行情分析軟體、自動跟單平臺、稅務計算工具等,都需要透過API讀取你的賬戶資料。
此外,開發者如果要做幣安生態相關的應用開發,也需要申請API金鑰來呼叫幣安的資料介面。
申請API金鑰的前提條件
你的幣安賬戶必須完成身份認證(KYC),且已經開啟了雙重驗證(2FA),可以是Google Authenticator或簡訊驗證。沒有開啟2FA的賬戶無法建立API金鑰。
建立API金鑰的詳細步驟
第一步:進入API管理頁面
登入幣安官網,點選右上角的使用者圖示,在下拉選單中選擇"API管理"。你也可以直接訪問幣安的API管理頁面。
第二步:選擇API金鑰型別
幣安提供兩種型別的API金鑰:系統生成金鑰和自生成金鑰(RSA或Ed25519)。對於大多數使用者,選擇"系統生成"即可。如果你是高階開發者,瞭解非對稱加密的原理,可以選擇自生成金鑰以獲得更高的安全性。
第三步:設定標籤
為你的API金鑰輸入一個標籤名稱,比如"量化策略A"或"行情監控"。這個標籤只是幫你區分不同用途的API金鑰,對功能沒有影響。
第四步:完成安全驗證
系統會要求你完成雙重驗證,可能包括郵箱驗證碼、手機驗證碼和Google Authenticator驗證碼,三者中的兩種或全部。按提示完成驗證即可。
第五步:儲存Secret Key
建立成功後,頁面會顯示你的API Key和Secret Key。這裡特別重要的是:Secret Key只會顯示這一次,之後再也無法檢視。你必須立刻把它安全地儲存下來,可以存在密碼管理器中,或者寫在紙上鎖好。如果丟失了Secret Key,只能刪除這個API金鑰重新建立。
許可權配置詳解
讀取許可權
這是最基礎的許可權,允許透過API查詢賬戶餘額、持倉資訊、歷史訂單等資料。如果你只是用來對接行情軟體或稅務工具,開啟這一個許可權就夠了。
現貨和槓桿交易許可權
開啟後,API可以在現貨市場和槓桿市場執行下單、撤單等交易操作。量化交易程式通常需要這個許可權。
合約交易許可權
允許API在U本位合約和幣本位合約市場進行交易操作。如果你的量化策略涉及合約,需要單獨開啟。
提幣許可權
允許API發起提幣操作。這是最敏感的許可權,除非你有非常明確的需求且做了充分的安全防護,否則強烈建議不要開啟。一旦開啟,如果API金鑰洩露,攻擊者可以直接把你的資產轉走。
安全最佳實踐
必須設定IP白名單
這是最重要的安全措施。在API管理頁面,你可以為每個API金鑰繫結允許訪問的IP地址。設定後,只有來自白名單IP的請求才會被執行。如果你的程式執行在固定IP的伺服器上,務必設定這個。
如果你不設定IP白名單,幣安會限制該API金鑰的有效期為90天,到期需要重新建立。設定了IP白名單的金鑰則沒有有效期限制。
最小許可權原則
只開啟你確實需要的許可權。如果你只需要讀取資料,就不要開啟交易許可權。如果只做現貨交易,就不要開啟合約交易許可權。永遠不要"為了方便"而開啟所有許可權。
不要在程式碼中硬編碼
API金鑰不應該直接寫在程式碼裡,尤其是如果你的程式碼會上傳到GitHub等公開平臺。應該使用環境變數或獨立的配置檔案來儲存金鑰,並確保配置檔案不會被提交到版本控制系統。
定期輪換金鑰
建議每隔幾個月更換一次API金鑰,刪除舊的,建立新的。這樣即使金鑰在某個環節被洩露了,損失視窗也是有限的。
監控API使用情況
幣安提供API呼叫日誌,建議定期檢查是否有異常的呼叫記錄,比如來自陌生IP的請求、非正常時間段的大量交易等。
API呼叫限制
幣安對API呼叫有頻率限制。現貨API的請求權重限制是每分鐘1200,訂單頻率限制是每10秒100個。合約API也有類似的限制。超出限制會被臨時封禁IP,嚴重的可能會被暫停API許可權。
開發量化程式時,要做好請求頻率控制,避免觸發限制。建議在程式中實現請求佇列和退避機制。
常見問題
API金鑰最多能建立幾個?普通使用者最多可以建立30個API金鑰,對於大多數人來說完全夠用。
忘記了Secret Key怎麼辦?只能刪除這個API金鑰,重新建立一個新的。沒有找回Secret Key的方法。
API金鑰突然不能用了?檢查IP白名單是否正確、許可權是否完整、金鑰是否過期(未繫結IP的金鑰90天過期)。如果都沒問題,可能是觸發了頻率限制,等幾分鐘再試。
總結
API金鑰是連線你的幣安賬戶和外部程式的橋樑。申請過程簡單,但安全配置至關重要。記住三個核心原則:設定IP白名單、最小化許可權、保護好Secret Key。做到這三點,就能安全地使用API金鑰來提升你的交易效率。