API-ключ только на чтение: как создать на Bybit, Binance и OKX

Пошагово для Bybit, Binance и OKX: как создать API-ключ только для чтения, какие права не включать, зачем привязка к IP и как проверить и удалить ключ.

Картина в манере фрески: запертый на навесной замок сундук со стеклянными стенками, сквозь них видны золото и драгоценные камни; рядом на каменном столе лежит ключ

API-ключ — это пара строк, ключ и секрет, по которым программа заходит в ваш аккаунт на бирже без пароля. Журналы сделок, налоговые сервисы и аналитика просят ключ, чтобы читать сделки и баланс. Им хватает ключа только на чтение. Он видит данные, но не может торговать и выводить деньги. Разбираем, как создать такой ключ на Bybit, Binance и OKX.

Зачем ключ только на чтение

Ключ с правом торговли — это доступ к вашим деньгам. Если его украдут у сервиса или с вашего компьютера, чужой человек сможет торговать с вашего счёта. С правом вывода — ещё и вывести средства. Binance прямо предупреждает: ввести ключ в сторонний сервис — это риск.

Ключ только на чтение этот риск снимает. По нему видны сделки, позиции и баланс, но нельзя ставить, менять и отменять ордера. Для журнала сделок и аналитики больше ничего не нужно.

Но и такой ключ открывает ваши данные: историю сделок и размер счёта. Давайте его только сервисам, которым доверяете.

Как создать API-ключ только для чтения на Bybit

Ключ создают только на сайте Bybit, в приложении этого сделать нельзя. У нового аккаунта создание ключей может быть закрыто первые 48 часов.

  1. Нажмите значок профиля справа вверху и выберите API. Откроется страница API Management.
  2. Нажмите Create New Key и выберите System-generated API Keys — ключ, который создаёт сама биржа.
  3. Оставьте вариант API Transaction. Второй вариант, Connect to Third-Party Applications, — для приложений из списка Bybit.
  4. Впишите название ключа и в API Key Permissions выберите Read-Only.
  5. Выберите привязку к IP-адресам или No IP restriction. Что выбрать, разберём ниже.
  6. Отметьте разделы, которые нужны сервису, например Unified Trading. Ключ Read-Only будет только читать их.
  7. Подтвердите создание кодом Google Authenticator.
  8. Скопируйте API Key и API Secret. Секрет больше не покажут.

Как создать API-ключ только для чтения на Binance

Прежде чем создавать ключ, Binance требует три вещи: включённую двухфакторную защиту (2FA), любое пополнение спотового кошелька и пройденную проверку личности.

  1. Нажмите значок профиля и выберите Account, затем API Management. В русском интерфейсе — «Аккаунт» и «Управление API».
  2. Нажмите Create API и выберите System generated — ключ, который создаёт биржа.
  3. Впишите название ключа и подтвердите создание через 2FA или passkey.
  4. Скопируйте API Key и Secret Key. Секрет виден только в момент создания, потом он скрыт звёздочками.
  5. Нажмите Edit restrictions у ключа. Должна стоять одна галочка — Enable Reading. Она включена по умолчанию.
  6. Не включайте Enable Spot & Margin Trading, Enable Futures, Enable Withdrawals и Permits Universal Transfer.

С 30 января 2023 года системный ключ Binance без привязки к IP может только читать. Другие права у него не включатся, пока вы не отключите встроенную защиту.

Как создать API-ключ на OKX

  1. Откройте профиль и раздел API. На сайте он может называться API and connections. Нажмите Create API key.
  2. Впишите название, выберите аккаунт — основной или субаккаунт — и назначение ключа.
  3. IP-адреса укажите по желанию: к одному ключу можно привязать до 20 адресов.
  4. В Permissions оставьте только Read. Не включайте Trade и Withdraw, а также Transfer, Loan и Earn, если они есть.
  5. Придумайте Passphrase — пароль ключа. Запишите его: потом его не посмотреть, а без него ключ не работает.
  6. Подтвердите создание и сохраните три строки: API key, Secret key и Passphrase.

В некоторых регионах OKX позволяет создать ключ, только если на счёте больше $100. А у жителей Европейской экономической зоны и США свои сайты OKX. Ключ с такого сайта работает только через адрес этого сайта, поэтому уточните у сервиса, поддерживает ли он ваш.

IP-адрес, проверка прав и удаление ключа

Привязка к IP значит, что ключ примет запросы только с указанных адресов. Биржи советуют привязывать ключи. Если сервис публикует список своих адресов, впишите их. Если не публикует, ключ только на чтение можно оставить без привязки. Но у каждой биржи свои правила для таких ключей:

БиржаПраво только на чтениеКлюч без привязки к IP
BybitRead-OnlyПерестаёт работать через 90 дней, а после смены пароля аккаунта — через 7
BinanceТолько Enable ReadingУдаляется, если им не пользовались 30 дней
OKXТолько ReadУдаляется после 14 дней без использования, если у него есть Trade или Withdraw

Названия кнопок здесь — из английской версии сайтов. В других языках и регионах они переведены и могут отличаться, а биржи время от времени меняют интерфейс.

Как проверить права. Откройте страницу API на бирже: у каждого ключа видны его права. Сервис может проверить их и сам: у Binance для этого есть запрос apiRestrictions, у Bybit — query-api с полем readOnly, у OKX — account/config с полем perm. Если сервис для журнала просит право торговли или вывода, это повод отказаться.

Как удалить ключ. На Bybit откройте API Management, в колонке Action нажмите Delete и подтвердите. Удалить ключ можно только на сайте. На Binance ключ удаляют на странице API Management, на OKX — нажав на ключ в разделе API. После удаления сервис, которому вы дали ключ, теряет доступ. Если ключ мог утечь, удалите его сразу и создайте новый.

Что из этого взять трейдеру

  • Журналу хватает чтения. Создавайте для каждого сервиса отдельный ключ только на чтение — так любой можно удалить, не трогая остальные.
  • Храните секрет как пароль. Не пересылайте его в мессенджерах и удаляйте ключи сервисов, которыми больше не пользуетесь.

Источники

Поделиться

Читайте также