加密貨幣交易所 API:功能解析與 API Key 權限指南

By: WEEX|2026-07-28 03:30:00

加密貨幣交易所 API 是通往交易所的機器可讀接口。與其手動點擊圖表,不如透過程式碼發送 HTTP 請求,交易所將返回價格、餘額或訂單確認資訊。這些基礎知識在大多數教學中都有涵蓋。新手容易忽略且可能導致資金損失的部分是權限設定。API Key 並非帶有單一設定的密碼,而是一種作用域憑證,建立時勾選的選項決定了金鑰洩漏後他人可執行的操作。

本指南涵蓋了加密貨幣交易所 API 的用途、請求驗證方式、各權限作用域的實際含義,以及導致大多數首次整合失敗的速率限制。

加密貨幣交易所 API 的實際功能

交易所 API 提供兩類端點。公共端點無需身份驗證,用於返回市場數據,如交易對價格、K 線、訂單簿深度、伺服器時間及可交易幣種列表。私有端點需要簽名請求,涉及帳戶操作:下單與撤單、查詢餘額與持倉、獲取成交記錄及帳本記錄。

加密貨幣交易所 API:功能解析與 API Key 權限指南

這些端點透過兩種傳輸方式實現,成熟的系統通常兩者並用。REST 是請求-回應模式,一次執行一個動作,如下單、撤單、查詢餘額或獲取歷史 K 線。WebSocket 是持久流,用於即時訂單簿差異、交易和成交通知,在這些場景下輪詢效率過低且成本過高。

實際應用包括:交易機器人、做市與量化策略、投資組合追蹤器、對帳稅務工具,以及用於衡量自身滑點而非盲目信任交易所圖表的儀表板。

API 呼叫如何驗證身份

在 WEEX 建立金鑰會生成三個值,它們各司其職:

  • APIKey — 公共識別符,告知交易所是哪個金鑰在發起呼叫。
  • SecretKey — 簽名金鑰,絕不會在網路上傳輸。
  • Passphrase — 您設定的短語,無法找回或更改;丟失則需建立新金鑰。

每個私有請求都必須簽名。WEEX 透過對 timestamp + METHOD + requestPath + "?" + queryString + body 進行 HMAC SHA256 運算並進行 Base64 編碼來生成 ACCESS-SIGN 標頭。深度請求的簽名字串範例為 1591089508404GET/api/v3/market/depth?symbol=BTCUSDT&limit=20

該設計有兩個優勢:金鑰本身從不傳輸,因此攔截請求無法獲取金鑰;由於時間戳包含在簽名字串中,擷取的請求無法在稍後針對不同負載進行重放。完整方案請參考 WEEX API 簽名文件

唯讀、現貨與合約權限的實際含義

安全討論應從這裡開始。WEEX 的作用域是獨立的,勾選一個並不意味著擁有另一個,且新金鑰預設僅為唯讀。

權限可執行操作不可執行操作典型用途
唯讀 (預設)查詢餘額、持倉、交易歷史、市場數據下單、修改或撤單投資組合追蹤、稅務工具、監控
現貨下單與撤單現貨,查詢現貨帳戶觸碰合約持倉現貨機器人、DCA 腳本、套利
合約開平倉、設定止盈止損、查詢持倉觸碰現貨餘額對沖、合約策略

來源:WEEX 合約 API 常見問題解答,最後更新於 2026-04-14,以及 WEEX API Key 準備指南,均於 2026 年 7 月 28 日核實。

注意表中缺失的內容:提現權限。WEEX 的 API Key 權限僅涵蓋讀取和交易,因此金鑰本身不是將幣轉出帳戶的途徑。某些平台確實提供支援提現的金鑰,如果您使用此類金鑰,這是整個架構中風險最高的設定,機器人幾乎不應開啟此權限。

-- 價格

--
--
--

加密貨幣交易所 API 交易安全嗎?

如果您將金鑰視為即時憑證而非配置字串,則是安全的。API 本身不是弱點,金鑰管理才是。金鑰洩漏通常源於提交到 .env 檔案、支援聊天中的截圖,以及在僅需唯讀權限時卻索要交易權限的第三方「交易儀表板」。

三個設定至關重要。授予工具實際所需的最小權限,稅務工具永遠不需要交易權限。將金鑰綁定到 IP 位址;WEEX 明確警告未綁定 IP 的金鑰存在安全風險,且綁定 IP 的金鑰即使被盜也幾乎無法使用。將開發和生產金鑰分開,以便刪除一個時不會影響另一個。

交易者常忽略的一點:僅交易金鑰無法透過提現耗盡帳戶,但仍可能導致帳戶歸零。擁有合約權限的攻擊者可以利用最大槓桿在流動性差的交易對上開倉,並利用強制平倉造成損失。權限範圍限制了影響半徑,但並未消除風險。在您自己的程式碼中設定持倉和槓桿上限是第二道防線。

在 WEEX 建立 API Key 及最先觸碰的限制

金鑰在帳戶設定中建立,而非透過 API。每個帳戶最多可持有 10 個 API Key 組,因此無需在不同專案中重複使用。在編寫重試邏輯前請閱讀限制,因為這些是導致首次整合失敗的原因:

限制數值錯誤表現
預設 REST 速率10 次請求/秒超過限制返回 HTTP 429
下單 (合約)50 次/分鐘激進策略在成交中途被限流
撤單 (合約)50 次/分鐘撤單-下單迴圈停滯
REST/WS 連接300 次/5 分鐘/IP重連風暴導致被封禁
WS 頻道訂閱240 次/小時/連接每次重連重複訂閱
新金鑰生效約 15 分鐘建立後立即使用報錯

來源:WEEX 合約 API 存取限制及常見問題解答,最後更新於 2026-04-14,2026 年 7 月 28 日核實。

還有三個陷阱值得注意。錯誤 -1052 (權限不足) 通常意味著未勾選合約框,而非簽名錯誤。如果請求標頭未攜帶 User-Agent,WebSocket 連接將返回 403。此外,Passphrase 必須是字母數字組合,特殊字元會導致身份驗證失敗,表現得像簽名錯誤。

在投入資金前,WEEX 在 /capi/v3/sim/ 下提供模擬交易端點(餘額、持倉、下單及訂單歷史),讓您在不使用真實資金的情況下除錯訂單流。請一直使用它們,直到您的錯誤處理和對帳邏輯完全穩健。

簡要總結

加密貨幣交易所 API 並非高級交易者專屬功能,它是一個帶有交易接口的權限系統。設定正確的權限範圍,綁定 IP,妥善保存 Passphrase,其餘的只是常規工程問題。準備好建構了嗎?從 WEEX API 建立金鑰,從模擬端點開始,只有在日誌完全正常後才轉入實盤。如果您想更全面地了解 WEEX 的 REST 和 WebSocket 架構,請參閱 WEEX 是否支援 API 交易

常見問題解答

1. 加密貨幣交易所 API 有什麼用途?

透過程式碼而非網頁介面讀取市場數據並控制帳戶,包括自動化交易、投資組合追蹤、稅務對帳,以及針對自身成交和滑點的自定義分析。

2. API 交易合法嗎?

程式化交易是交易所支援的標準功能,在大多數司法管轄區是合法的。關鍵在於您當地的監管狀態及交易所的條款,無論手動還是腳本,市場操縱都是違法的。

3. 有人能用被盜的 API Key 提現我的資金嗎?

在 WEEX 不可以,截至 2026 年 4 月,其記錄的金鑰權限僅涵蓋讀取和交易。在提供提現權限的交易所,被盜金鑰確實可以轉移資金,這就是為什麼不應開啟該權限。

4. 為什麼我的新 API Key 立即報錯?

新建立或修改的金鑰生效大約需要 15 分鐘。如果之後仍失敗,請在除錯簽名前檢查權限複選框。

5. 使用交易所 API 需要編程嗎?

建構策略需要。連接現有的追蹤器或稅務工具則不需要,您只需將唯讀金鑰貼進去即可。切勿給此類工具授予交易權限。

風險提示

加密資產波動劇烈,交易可能導致部分或全部資本損失。API 交易增加了手動交易沒有的風險:編碼錯誤可能在您察覺前提交數百個非預期訂單,速率限制拒絕可能導致持倉無法對沖,而洩漏的具有交易權限的金鑰即使在無法提現的情況下,也可用於在您的帳戶中開立槓桿頭寸。合約交易放大了這一切,槓桿可能在現貨持有者可以承受的波動中導致倉位被強平。請在模擬端點進行測試,授予最小可行權限,將金鑰綁定到 IP,且永遠不要使用無法承受損失的資金進行交易。

本內容僅供參考,不構成任何金融、投資、法律或稅務建議。文中提及的任何活動、獎勵、線上活動或相關資訊,不應被視為對購買、出售或交易任何加密資產的推薦、招攬或邀請。加密資產具有高波動性,存在價值損失風險。WEEX服務、產品及相關活動的可用性可能因地區而異。用戶在參與前有責任確保符合當地適用法律法規。

猜你喜歡

iconiconiconiconiconiconiconiconicon
客戶服務:@weikecs
商務合作:@weikecs
量化做市商合作:bd@weex.com