أكثر إعدادات أمان واجهات البرمجة التطبيقية (API) تجاهلاً: القائمة البيضاء للـ IP.
يُفعّل كثير من الناس خيار "السماح بكل عناوين IP" للتسهيل، ثم يتعرضون للضرر عندما تتسرب المفاتيح. الممارسة الصحيحة: اربط الواجهة بخادمك أو بعنوان IP الخاص بمنزلك فقط، وارفض أي شيء آخر.
أيضاً: لا تُفعّل صلاحية السحب أبداً على مفتاح API. اجعل الوصول للقراءة + التداول فقط. وبهذه الطريقة، حتى إذا تسربت المفاتيح، فإن أسوأ سيناريو يكون مضاربةً مغسلة (wash-trading) وليس فقداً للأصول. هذه القاعدة أنقذتني أكثر من مرة.
#Deposit #USDT #AccountSecurity