Die am meisten übersehene API-Sicherheitseinstellung: IP-Whitelist.
Viele aktivieren aus Bequemlichkeit „alle IPs erlauben“ und werden dann ausgenommen, wenn der Schlüssel geleakt wird. Korrektes Vorgehen: Binde den Zugriff nur an deine Server- oder Heim-IP, und weise alles andere zurück.
Außerdem: Aktivieren Sie NIEMALS die Auszahlungsberechtigung für einen API-Schlüssel. Nur lesen + handeln. So ist selbst bei einem Leak der Schlüssel das Schlimmste höchstens Wash-Trading – kein Verlust von Vermögenswerten. Diese Regel hat mir mehr als einmal geholfen.
Viele aktivieren aus Bequemlichkeit „alle IPs erlauben“ und werden dann ausgenommen, wenn der Schlüssel geleakt wird. Korrektes Vorgehen: Binde den Zugriff nur an deine Server- oder Heim-IP, und weise alles andere zurück.
Außerdem: Aktivieren Sie NIEMALS die Auszahlungsberechtigung für einen API-Schlüssel. Nur lesen + handeln. So ist selbst bei einem Leak der Schlüssel das Schlimmste höchstens Wash-Trading – kein Verlust von Vermögenswerten. Diese Regel hat mir mehr als einmal geholfen.