مفاتيح API: وصول للتداول فقط
🔐 بوت التداول لا يحتاج إلى وصول السحب.
هو يحتاج فقط إلى وصول التداول: قراءة الرصيد، قراءة المراكز، تنفيذ الطلبات، إدارة الطلبات.
لا حقوق سحب
⚙️ يجب إنشاء مفاتيح API للبوتات بشكل صارم بدون أذونات السحب. يجب ألا يتمكن البوت من نقل الأموال خارج المنصة.
يجب أن تبقى التحويلات معطلة أيضًا ما لم تفهم بوضوح لماذا تحتاج إليها.
مفاتيح منفصلة
📍 لا تستخدم مفتاح API واحد لكل شيء.
بوت واحد — مفتاح واحد. استراتيجية واحدة — نقطة وصول متحكم بها.
إذا حدث خطأ ما، يمكنك تعطيل مفتاح واحد بدلاً من إعادة بناء الإعداد بالكامل.
لأرصدة أكبر، الحسابات الفرعية أنظف. احتفظ بالأموال الرئيسية منفصلة وامنح البوت فقط رأس المال الذي يحتاجه للتداول.
قائمة بيضاء لعنوان IP
🧱 إذا كانت المنصة تسمح بتقييد عناوين IP، استخدمها.
يجب أن يعمل المفتاح فقط من الخادم الذي يعمل عليه البوت. حتى إذا تم تسريب المفتاح، فإن سطح الهجوم يكون أصغر.
سير العمل لموارد التشفير
في موارد التشفير، الإعداد العادي بسيط: مفتاح API خاص بالتداول فقط، بدون حقوق سحب، أذونات محدودة، قائمة بيضاء لعنوان IP عند الإمكان، رأس مال متحكم به، ثم اتصال البوت.
بوت Spot و ST-Bot هما أدوات تنفيذ.
الأمان يبدأ قبل أول صفقة.
لا حقوق سحب.
وصول محدود.
مفاتيح منفصلة.
رأس مال متحكم به.
#API #SecurityFirst