交易所帳戶安全

交易所 API Key 安全設定:權限、IP 白名單與金鑰輪替

連接量化工具、報稅服務或資產追蹤器前,先限制 API Key 權限、來源 IP、保存方式與撤銷流程。

交易所 API Key 安全設定:權限、IP 白名單與金鑰輪替

API Key 是讓交易機器人、報稅工具或資產追蹤服務依照指定權限存取交易所帳戶的憑證。不使用 API,就不要建立 Key;需要使用時,也應把它視為密碼,而不是可以隨意貼進第三方網站的一串文字。

先寫清楚這把 Key 的唯一用途

建立前先回答:服務只需要讀取餘額、需要下單,還是真的需要提領?只開啟完成任務所需的最少權限,就是最小權限原則。

唯讀的資產工具不需要交易或提領權限;交易機器人若不負責出金,也不應取得提領能力。不同服務應使用不同 Key,這樣發生異常時可以只撤銷單一整合,不必猜測哪個工具使用了同一組憑證。

IP 白名單怎麼使用

如果程式運行在具有固定公網 IP 的伺服器,可以只允許這些 IP 使用 Key。即使 Key 外洩,來自其他位址的請求仍會受到限制。但家用網路、行動網路或雲端服務可能使用動態 IP;不理解網路環境時,不要隨意填寫搜尋到的 IP。

IP 白名單不是替代品。權限過大、Secret 保存不當或第三方服務本身遭入侵,仍可能造成損失。

Secret 不應保存在哪裡

  • 聊天訊息、電子郵件草稿或截圖
  • 公開或共享的程式碼倉庫
  • 直接寫在原始碼裡
  • 一般雲端筆記或多人試算表
  • 客服案件

開發環境可以使用環境變數或合適的 secrets manager。若使用設定檔,必須避免提交到版本控制,並限制檔案讀取權限。應用程式日誌也不應輸出完整 Key 或 Secret。

建立後的七項檢查

  1. 名稱標明服務與用途,避免日後無法辨認。
  2. 關閉所有不需要的權限。
  3. 環境允許時設定可信 IP。
  4. 以小型、可逆的操作測試整合。
  5. 定期查看 API 使用、成交紀錄與帳戶活動。
  6. 不再使用的 Key 直接撤銷或刪除。
  7. 記錄建立日期、使用者與下一次檢查時間。

懷疑外洩時的順序

不要只在第三方工具中按「中斷連線」。先到交易所 API 管理頁撤銷該 Key,再檢查近期交易、提領、登入工作階段及是否出現陌生 Key。清理可能外洩的裝置、程式碼倉庫或服務後,才建立新的憑證。若帳戶活動也有異常,應同時更新密碼與 2FA。

安全的 API 整合必須同時具備權限限制、來源限制、安全保存、持續監控及可以立即執行的撤銷方案。

官方資料