
安全连接交易所:自带 API 密钥指南
如何为 CoTrading 创建禁提币的交易所 API 密钥,并从测试网开始。
第一次用 CoTrading?请先阅读5 分钟上手了解基础。
CoTrading 采用自带密钥(BYO)。你连接自己的交易所 API 凭证,它们只存在你本机——永不上传、永不进日志。本指南讲的是如何安全地创建这些密钥。
原则一:先测试网,再实盘
务必从测试网开始。测试网 key 与实盘 key 在 CoTrading 里分槽存储,绝不会被搞混。用「模拟资金」把整套流程——图表分析、计划审阅、审批——练到成为习惯为止。
原则二:给 API Key 关闭提币权限
这是最重要的一步安全动作。创建交易所 API Key 时,只授予 CoTrading 需要的权限:
- 读取账户与行情数据
- 下单与撤单(按你使用的现货和/或合约)
并且明确不要授予:
- 提币权限
CoTrading 会强制这一点:在你把某个 key 切到实盘之前,它会校验该 key 已禁提币。如果交易所报告这个 key 能提币,实盘切换会被拦截。一个无法提币的 key 意味着——即便在最坏情况下——资金也无法经由 CoTrading 离开你的账户。
永远不要分享你的 secret
把 API secret 当密码看待。CoTrading 只在本地存储、绝不传输它。如果你曾把某个 key 粘贴到网上某处,请立即吊销它。
原则三:尽量绑定 IP
许多交易所允许把 API Key 限制到特定 IP 地址。如果你在固定网络下使用 CoTrading,加一个 IP 白名单是廉价的额外一层:即使 key 泄露,从未授权地址也无法使用。
分步操作
- 登录交易所,打开 API 管理页面。
- 新建一个 API Key,起个清晰的名字,如
cotrading-testnet。 - 开启读取与交易权限;把提币权限保持关闭。
- 可选:添加 IP 白名单。
- 把 key 和 secret 复制进 CoTrading 的测试网槽。
- 确认数据能加载,并通过一个已审批的计划下一张测试网订单。
- 准备上实盘时,用一个实盘 key(禁提币)重复上述步骤,放入实盘槽,并通过多重确认门。
为什么 AI 永远碰不到你的密钥
CoTrading 里的 AI 进程没有下单权限,执行时也不接触你的原始凭证。它只提议计划;由应用——在你的审批和确定性风控层之下——负责真正下单。你的密钥就挡在那条边界之后。
交易有风险。禁提币保护的是你的资金,但无法保护你免于市场亏损。CoTrading 是决策辅助工具,不构成投资建议。
更多文章
邮件列表
加入我们的社区
订阅邮件列表,及时获取最新消息和更新
