交易所帳戶安全
交易所 API Key 安全設定:權限、IP 白名單與金鑰輪替
連接量化工具、報稅服務或資產追蹤器前,先限制 API Key 權限、來源 IP、保存方式與撤銷流程。
API Key 是讓交易機器人、報稅工具或資產追蹤服務依照指定權限存取交易所帳戶的憑證。不使用 API,就不要建立 Key;需要使用時,也應把它視為密碼,而不是可以隨意貼進第三方網站的一串文字。
先寫清楚這把 Key 的唯一用途
建立前先回答:服務只需要讀取餘額、需要下單,還是真的需要提領?只開啟完成任務所需的最少權限,就是最小權限原則。
唯讀的資產工具不需要交易或提領權限;交易機器人若不負責出金,也不應取得提領能力。不同服務應使用不同 Key,這樣發生異常時可以只撤銷單一整合,不必猜測哪個工具使用了同一組憑證。
IP 白名單怎麼使用
如果程式運行在具有固定公網 IP 的伺服器,可以只允許這些 IP 使用 Key。即使 Key 外洩,來自其他位址的請求仍會受到限制。但家用網路、行動網路或雲端服務可能使用動態 IP;不理解網路環境時,不要隨意填寫搜尋到的 IP。
IP 白名單不是替代品。權限過大、Secret 保存不當或第三方服務本身遭入侵,仍可能造成損失。
Secret 不應保存在哪裡
- 聊天訊息、電子郵件草稿或截圖
- 公開或共享的程式碼倉庫
- 直接寫在原始碼裡
- 一般雲端筆記或多人試算表
- 客服案件
開發環境可以使用環境變數或合適的 secrets manager。若使用設定檔,必須避免提交到版本控制,並限制檔案讀取權限。應用程式日誌也不應輸出完整 Key 或 Secret。
建立後的七項檢查
- 名稱標明服務與用途,避免日後無法辨認。
- 關閉所有不需要的權限。
- 環境允許時設定可信 IP。
- 以小型、可逆的操作測試整合。
- 定期查看 API 使用、成交紀錄與帳戶活動。
- 不再使用的 Key 直接撤銷或刪除。
- 記錄建立日期、使用者與下一次檢查時間。
懷疑外洩時的順序
不要只在第三方工具中按「中斷連線」。先到交易所 API 管理頁撤銷該 Key,再檢查近期交易、提領、登入工作階段及是否出現陌生 Key。清理可能外洩的裝置、程式碼倉庫或服務後,才建立新的憑證。若帳戶活動也有異常,應同時更新密碼與 2FA。
安全的 API 整合必須同時具備權限限制、來源限制、安全保存、持續監控及可以立即執行的撤銷方案。
