API与安全实用

连接交易所 API 时要注意什么

正确设置权限并保护 API 凭据,避免不必要的账户风险。

3 分钟阅读更新于 2026-07-27
01

只开放必要权限

个人账户模式通常需要读取和交易权限,绝对不能开放提现权限。具体权限名称会因交易所而不同,绑定后应以 Oqiron 的权限检查结果为准。

02

保护 API 凭据

Oqiron 客户页面和管理页面都不应回显完整密钥。更换 API 不应删除已有的历史订单和收益记录。

  • 不要通过聊天软件、邮件或截图发送 API Secret 和 Passphrase
  • 不要把完整凭据保存在公开文档、云端便签或代码仓库
  • 发现泄露、异常登录或未知交易时,立即在交易所撤销旧 API,再联系平台支持
03

绑定不等于启动

API 创建成功后,系统还要检查身份归属、读取能力、交易权限、持仓模式和其他启动条件。任何关键事实无法确认时,机器人都会保持不可启动。

04

支持范围和更换 API

客户页面目前提供 OKX、Binance、Bybit、Gate 和 Bitget 接入位置,但每个交易所是否可以用于真实运行,必须以该账户的实际检查结果为准。更换或删除 API 前应先安全停止相关机器人;新 API 通过检查后,历史订单和收益记录仍应保留。

05

API像一把专用钥匙,权限越少越安全

API让系统在不需要客户交出交易所密码的情况下读取账户和执行交易。创建时应使用专门给Oqiron的API,不与其他机器人共用,并按照交易所支持情况设置IP限制。读取和交易之外的权限不应因为“以后可能用到”而提前开放。

密钥泄露后,仅删除Oqiron页面里的绑定不能让旧密钥失效,必须回到交易所撤销。重新创建以后,系统需要重新检查读取能力、合约权限、账户模式和持仓模式,不能把“保存成功”当成“验证通过”。

06

读完以后,客户应该能够做到什么

真正理解一篇知识文章,不是记住几个名词,而是能够在实际页面和账户状态里做出正确判断。下面这份清单可以用来检查自己是否已经掌握重点。

  • 使用独立API,不与其他服务共用
  • 只开启读取和所需交易权限
  • 始终关闭提现和资金划转权限
  • 更换前先安全停止机器人,泄露时先在交易所撤销
07

客户经常继续追问的问题

这些问题与本文内容直接相关。回答采用当前平台规则和真实运行口径;涉及套餐、比例、功能开放范围或账户状态时,仍以客户页面和正式账单为准。

  • 交易所 API 需要开什么权限?|个人账户通常需要读取和交易权限,绝对不能开启提现权限。绑定后请以 Oqiron 的实际权限检查结果为准。
  • 客服会向我要 API Secret 或助记词吗?|不会。不要通过在线客服、Telegram、WhatsApp 或其他聊天工具发送 API Secret、Passphrase、私钥、助记词或密码。
  • 更换 API 会不会丢失历史记录?|不应该。更换前请先安全停止相关机器人,新 API 需要重新检查;已有订单、持仓和收益历史应按客户和机器人归属保留,不依赖旧密钥继续存在。
下一篇建议阅读

风险偏好、回撤和止损是什么

风险偏好、回撤和止损是什么