Chiavi API: Accesso al Trading Solo
🔐 Un bot di trading non ha bisogno di accesso ai prelievi.
Ha solo bisogno di accesso al trading: leggere il saldo, leggere le posizioni, piazzare ordini, gestire ordini.
Nessun diritto di prelievo
⚙️ Le chiavi API per i bot dovrebbero essere create rigorosamente senza permessi di prelievo. Un bot non dovrebbe essere in grado di spostare fondi fuori dall'exchange.
I trasferimenti dovrebbero rimanere disabilitati a meno che tu non comprenda chiaramente perché siano necessari.
Chiavi separate
📍 Non utilizzare una chiave API per tutto.
Un bot — una chiave. Una strategia — un punto di accesso controllato.
Se qualcosa va storto, disabiliti una chiave invece di ricostruire l'intero setup.
Per saldi più grandi, i subaccount sono più puliti. Tieni i fondi principali separati e dai al bot solo il capitale di cui ha bisogno per fare trading.
Lista IP autorizzata
🧱 Se l'exchange consente restrizioni IP, usale.
La chiave dovrebbe funzionare solo dal server dove il bot è in esecuzione. Anche se la chiave trapela, la superficie d'attacco è più piccola.
Flusso di lavoro delle Risorse Crypto
Nelle Risorse Crypto, la configurazione normale è semplice: chiave API solo per trading, senza diritti di prelievo, permessi limitati, lista IP autorizzata quando possibile, capitale controllato, poi connessione del bot.
Spot Bot e ST-Bot sono strumenti di esecuzione.
La sicurezza inizia prima del primo trade.
Nessun diritto di prelievo.
Accesso limitato.
Chiavi separate.
Capitale controllato.
#API #SecurityFirst