API Key 是程式存取交易帳戶的憑證。安全管理的核心是只開放必要權限、限制來源 IP、隔離儲存金鑰,並讓每個用途都能單獨撤銷。

讀取權限通常用於查詢餘額、訂單和行情;交易權限允許下單與撤單;提領或轉帳權限能把資產移出帳戶。不同平台的命名和界線並不完全一致,建立前必須閱讀每個選項的目前說明。
行情看板只需要公開行情時,甚至不應建立帳戶金鑰。需要讀取個人持倉時,單獨建立唯讀 Key。交易機器人使用另一枚金鑰,並關閉提領。只有明確的資金調度系統才考慮提領權限,而且應疊加地址、額度和人工審核。
綁定 IP 後,平台只接受來自許可地址的請求。金鑰即使洩漏,攻擊者還需要控制許可伺服器或繞過網路限制,利用難度會增加。
白名單適合擁有固定出口 IP 的伺服器。家庭寬頻、行動網路和無固定地址的雲端任務可能頻繁變動,不能為了省事填入過寬網段。代理伺服器、容器和多區域部署還要確認平台實際看到的出口地址。
Hotcoin 目前的 API 設定頁允許分別選擇讀取、交易與提領權限,並建議綁定 IP。頁面顯示每枚 Key 最多可綁定 10 個 IP,未綁定 IP 的 Key 有效期為 90 天。產品規則可能調整,建立時應以帳戶頁面顯示為準。
Secret 不應寫入原始碼、前端網頁、聊天記錄、截圖、日誌或公開儲存庫。正式環境使用專門的機密管理服務或受限環境變數,並限制哪些程序和人員能夠讀取。
開發、測試和正式環境使用不同 Key。第三方機器人應取得專用金鑰,不要把主帳戶憑證交給服務商。停止使用服務時,先在交易平台刪除 Key,再清理對方設定。

為每枚 Key 記錄用途、負責人、權限、IP、建立時間和最後使用時間。監控陌生 IP、異常交易對、突增請求、非工作時段呼叫和連續簽章失敗。閒置 Key 直接刪除,不要無限期保留。
輪替時先建立新 Key,在受控環境驗證後切換程式,再刪除舊 Key。僅在程式碼中更改 Secret 而不刪除平台上的舊 Key,洩漏風險仍然存在。
第一步是在平台刪除或停用相關 Key,而不是等待程式日誌確認。隨後撤銷可疑工作階段、修改帳戶和電子郵件密碼、檢查提領白名單、訂單、成交、內部轉帳及子帳戶。
如果金鑰具有交易權限,攻擊者可能透過低流動性市場製造異常成交,即使沒有提領權限也會造成損失。應保存 Key 識別碼、時間、IP、訂單和交易記錄,並透過獨立的官方入口聯絡平台。
防止仿冒通知可閱讀防釣魚碼,完整帳戶控制可回到加密貨幣安全入門。
不是。交易權限可能被用於惡意下單、操縱低流動性資產或關閉部位,唯讀權限也會洩漏餘額與策略資訊。
多數平台要求 IP 或網段,不會持續解析網域名稱。應查看目前平台格式,並確認雲端服務出口地址是否穩定。
不建議。獨立 Key 能限制權限、區分日誌並單獨撤銷,共用會讓異常來源和責任難以定位。
不會。必須在平台明確刪除或停用舊 Key,並確認舊程式、備份和第三方服務不再呼叫它。


