APIキー:取引アクセスのみ
🔐 取引ボットには出金アクセスは不要です。
必要なのは取引アクセスのみ:残高の読み取り、ポジションの読み取り、注文の発注、注文の管理。
出金権限はなし
⚙️ ボット用のAPIキーは、出金権限なしで厳密に作成するべきです。ボットが取引所から資金を移動できてはいけません。
転送も、なぜ必要かを明確に理解していない限り無効のままにしておくべきです。
別々のキー
📍 すべてのために1つのAPIキーを使用しないでください。
1つのボット — 1つのキー。1つの戦略 — 1つの管理されたアクセスポイント。
何か問題が起きた場合、全体のセットアップを再構築する代わりに1つのキーを無効にします。
大きな残高の場合、サブアカウントがクリーンです。メインの資金を分けて、ボットには取引に必要な資本のみを与えます。
IPホワイトリスト
🧱 取引所がIP制限を許可している場合、それを使用してください。
キーは、ボットが実行されているサーバーからのみ機能するべきです。たとえキーが漏洩しても、攻撃の表面は小さくなります。
クリプトリソースのワークフロー
クリプトリソースでは、通常のセットアップはシンプルです:取引専用APIキー、出金権限なし、制限された権限、可能な場合はIPホワイトリスト、制御された資本、そしてボット接続。
スポットボットとSTボットは実行ツールです。
セキュリティは最初の取引の前から始まります。
出金権限なし。
制限されたアクセス。
別々のキー。
制御された資本。
#API #SecurityFirst