API Klíče: Přístup k Obchodování Pouze
🔐 Obchodní robot nepotřebuje přístup k výběrům.
Potřebuje pouze přístup k obchodování: číst zůstatek, číst pozice, zadávat objednávky, spravovat objednávky.
Žádná práva na výběr
⚙️ API klíče pro roboty by měly být vytvořeny výhradně bez oprávnění k výběru. Robot by neměl mít možnost přesunout prostředky z burzy.
Převody by měly zůstat také zakázány, pokud jasně nerozumíte, proč jsou potřebné.
Oddělené klíče
📍 Nepoužívejte jeden API klíč pro všechno.
Jeden robot — jeden klíč. Jedna strategie — jeden kontrolovaný přístup.
Pokud něco neklapne, deaktivujete jeden klíč místo toho, abyste museli znovu sestavovat celé nastavení.
Pro větší zůstatky jsou podúčty čistší. Udržujte hlavní prostředky odděleně a dejte robotovi pouze kapitál, který potřebuje k obchodování.
IP whitelist
🧱 Pokud burza umožňuje IP restrikce, použijte je.
Klíč by měl fungovat pouze ze serveru, na kterém robot běží. I když klíč unikne, útočná plocha je menší.
Pracovní postup Crypto Resources
V Crypto Resources je normální nastavení jednoduché: pouze API klíč pro obchodování, žádná práva na výběr, omezená oprávnění, IP whitelist, pokud je to možné, kontrolovaný kapitál, pak připojení robota.
Spot Bot a ST-Bot jsou nástroje pro vykonávání.
Bezpečnost začíná před prvním obchodem.
Žádná práva na výběr.
Omezený přístup.
Oddělené klíče.
Kontrolovaný kapitál.
#API #SecurityFirst