如何设置BitMEX的API密钥权限和限制?
4 个回答
BitMEX API密钥权限与限制:最小权限策略,开通API密钥时不要全部勾选读写
登陆BitMEX后台创建新密钥时一定要把权限勾选仔细!如果是查询行情、查询余额等用途,只需要开启ReadOnly权限即可,千万不要图一时方便把所有的权限都勾上!
再看下调用频率限制,动态的调整频率值。像订单类型的接口,过高的频率很容易被风控,过低了会影响业务开展,设定一个上限可以避免误操作。
密钥IP白名单 限制允许访问的服务器ip,避免别人盗走密钥
定期更换密码,做好预防工作
设置BitMEX API密钥的权限和限制 在BitMEX中设置API密钥的权限和限制非常简单。在帐户中打开API访问页面,然后为每个API密钥选择最小的权限。例如,如果只需要查看余额和交易历史,则无需授予交易或其它高级权限。
限制: 配置 IP 白名单,仅允许你的服务器做访问,设置交易次数限制,防止刷单。 给每个 key 标注用途,以便后续维护,不要将key上传到公共仓库,不然真的就白费了。 这样设置之后,其实也是挺安全的。
创建BitMEX API:注意权限控制,仅开启必要的权限:交易权限、查看账户信息等,不要全部勾选。限制IP访问,仅允许服务端IP访问,防止其他人可以使用该API。注意频次限制,防止API被大量高频率的使用。以上配置均在BitMEX账户内的API管理中配置。
开启BitMEX API权限时,需要控制好它的权利大小以及访问频率。进入API的管理中,为密钥选择一个最低限度的权限,选择读取权、交易权或者资金权等,不要全部授权。此外还应该限制这个访问的频率,并且设置IP白名单,这样的错误操作与恶意攻击就可以避免。还需要定时进行查看,并在出现问题后及时更换。