1 分钟阅读
API 密钥权限:Pilotbot 需要什么,以及它不能做什么
详细列出 Pilotbot 使用的交易所 API 密钥权限,为什么它永远无法提取您的资金,以及您的密钥是如何受到保护的。
P
Pilotbot 团队
作者
交易所 API 密钥不是主密码,而是您在创建时自行选择的一组受限权限。交易所会在其自己的服务器上检查这些权限,因此任何应用程序都无法执行超出您许可范围的操作。本文详细解释了 Pilotbot 究竟需要什么,以及它永远无法做什么。
Pilotbot 需要什么
为了读取市场并管理您的 P2P 广告,Pilotbot 使用:
- 读取 / 浏览权限 — 以便查看账户数据、广告价格、市场数据和订单状态。
- 交易 / 广告管理权限 — 以便更新和暂停您的广告。在 Binance 上,这意味着启用现货和杠杆交易 (Spot & Margin Trading) (以及合约 (Futures));在 Bybit 上,意味着启用现货 (Spot)、合约 (Contracts) 和大宗交易 / P2P (Block Trade / P2P),无需资金钱包 (Wallet) 访问权限。
这是一个详尽的列表。有关详细步骤,请参阅关于 Binance 和 Bybit 的文章。
Pilotbot 永远无法做什么
- 它无法提取资金。 提现是一个单独的权限,您绝对不应开启它。没有该权限,任何程序,包括 Pilotbot,都无法从您的账户中提取资金。
- 它无法更改您的账户安全设置 (密码、2FA、电子邮件)。
- 它无法访问未在密钥中授予权限的任何内容。 交易所会在其服务器层面阻止这些尝试。
您的资金始终保留在您的交易所账户中。密钥仅允许重新计算广告价格和读取数据。
额外的保护:IP 限制
创建密钥时,请通过 trusted IPs only (仅限受信任的 IP) 选项对其进行限制,并输入 Pilotbot 提供的 IP 地址。这样一来,密钥将仅能在 Pilotbot 的服务器上工作 — 即使密钥内容泄露,也无法从其他地方使用它。
您的密钥是如何存储的
Pilotbot 以加密 (AES-256) 形式存储您的 API 密钥。它们仅被价格引擎用于与交易所通信 — 它们永远不会显示在界面中,也不会泄露给任何人。