Appearance
API 完整配置
本页覆盖通用安全原则、工具模式差异和主流交易所配置。交易所会调整页面和权限名称,操作时同时打开交易所官方 API 文档与目标工具的最新说明。
API Key 永远不要开启提现或转账权限。即使没有提现权限,密钥泄露仍可能通过异常交易造成损失。
1. 配置前准备
- 目标工具已部署并能正常登录
- 服务器固定公网 IP 已确定
- 交易所账号已启用强密码、2FA 和反钓鱼码
- 已决定使用现货、永续、现货杠杆还是 DEX
- 已了解工具要求的账户与持仓模式
- 准备密码管理器,不用聊天软件传递 Secret
2. 通用创建流程
- 登录交易所官网,进入 API 管理。
- 创建“系统生成”或普通交易 API,不创建经纪商/第三方托管密钥。
- 设置便于识别的名称,例如
astro-tokyo-01。 - 保存 API Key、Secret 和 Passphrase;Secret 通常只显示一次。
- 只开启读取和必要的现货/合约交易权限。
- 关闭提现、转账、子账户管理等非必要权限。
- 绑定服务器固定公网 IP。
- 回到工具填写凭据并执行连接测试。
- 用最小额度测试下单、查单、撤单与仓位读取。
3. 先选对工具模式
Astro 和 Taoli Tools 对部分交易所的持仓模式要求不同,不能把一个工具的截图直接套用到另一个工具。
| 交易所 | Astro 工作流公开说明 | Taoli Tools 当前公开说明 |
|---|---|---|
| Binance | 统一账户;对冲工作流使用双向持仓 | 经典/统一账户权限不同;更改账户类型后重建 Key |
| Bybit | 统一交易账户、全仓、双向持仓 | 统一账户、全仓或组合保证金 |
| Bitget | 跨币种/联合保证金、双向持仓 | U 本位与 USDC 分别设置为单向持仓 |
| OKX | 合约或跨币种保证金、双向持仓 | 合约/跨币种/组合保证金,单向持仓 |
| Gate | 统一账户、跨币种保证金、双向持仓 | 统一账户、跨币种/组合保证金,单向持仓 |
如果模式不匹配,第二条腿可能减少已有仓位、被交易所拒绝,或导致工具读取错误。先在交易所切换模式,再创建新 API Key;已有仓位和挂单可能阻止模式切换。
4. Binance
账户设置
- 进入合约账户设置。
- Astro:按其工作流切换统一账户和双向持仓。
- 其他工具:按连接器说明选择经典/统一账户和持仓模式。
- 如果切换账户类型,删除旧 Key 并重新创建。
创建 API
- 打开 API 管理,选择“系统生成”。
- 绑定服务器公网 IP。
- 开启读取和实际需要的现货、杠杆或合约交易权限。
- 不开启提现。
- 保存后在工具内测试余额、仓位和目标交易对。
常见问题
- 账户类型切换后旧 Key 权限不生效:重新创建 Key。
- 浏览器直接请求受 CORS 限制:按目标工具提供的专用方案处理,不要关闭日常浏览器全部安全策略。
- 持仓方向错误:检查单向/双向模式和工具参数。
5. Bybit
账户设置
- 升级为统一交易账户。
- 保证金模式选择工具支持的全仓或组合保证金。
- Astro 对冲配置通常要求双向持仓;以当前版本提示为准。
创建 API
- API 管理 → 新建密钥 → 系统生成。
- 选择读写权限。
- 在统一交易账户中只勾选所需订单和仓位权限。
- 绑定 IP,保存 Key 与 Secret。
执行提醒
薄订单簿使用市价单可能部分成交或不成交。先检查目标数量在合理滑点范围内的订单簿深度。
6. Bitget
账户与持仓模式
- Astro:按其说明使用跨币种或联合保证金,并配置双向持仓。
- Taoli Tools:U 本位与 USDC 合约分别设置,当前文档要求单向持仓。
创建 API
- API 密钥 → 系统生成。
- 设置 Passphrase 并安全保存。
- 按经典/统一账户开启对应读取和交易权限。
- 绑定服务器 IP,关闭提现。
Bitget 市价买入现货时,部分接口以计价币金额而不是标的币数量传参,实际成交数量可能与策略 Size 略有差异。仓位核对要以交易所成交回报为准。
7. OKX
账户模式
可选择合约模式,或进阶模式中的跨币种/组合保证金。Astro 与 Taoli Tools 对持仓模式要求不同:前者公开教程使用双向持仓,后者当前文档使用单向持仓。
创建 API Key
- 进入 API 页面,创建交易 Key。
- 自行设置并保存 Passphrase。
- 权限只选“读取”和“交易”。
- 绑定服务器公网 IP。
- 回到工具同时填写 Key、Secret、Passphrase。
测试时确认永续合约保证金模式符合连接器限制,并核对多空方向。
8. Gate
账户设置
- 升级统一账户。
- 选择跨币种或组合保证金。
- Astro 使用双向持仓;Taoli Tools 当前页面使用单向持仓。
API 权限
按使用场景开启现货、永续、账户和必要的杠杆/借贷权限,绑定公网 IP,关闭提现。只做现货—合约时,不要额外开放无关产品权限。
常见问题
RISK_LIMIT_EXCEEDED:检查交易所风险限额和当前仓位。- 杠杆自动借币/还币异常:立即到交易所后台核对,不要只相信工具状态。
- 市价买入数量偏差:部分接口使用计价币金额。
9. KuCoin、HTX、MEXC、Backpack、Aster、Lighter
这些交易所遵循同一顺序:先设置账户和持仓模式,再创建 API,绑定 IP,开启必要交易权限,最后在工具内测试。
需要额外注意:
- KuCoin、Bitget、OKX 等可能需要 Passphrase
- HTX 的部分能力可能要求更高级别认证
- MEXC 不同市场的认证要求可能不同
- Lighter、Hyperliquid 等市场可能不支持传统 CEX 的双向持仓逻辑
- Backpack 等平台应核对 API Key 与子账户/钱包的对应关系
不要根据一张旧截图批量勾选全部权限;逐项对照当前交易目的。
10. Hyperliquid
Hyperliquid 常使用主钱包地址加 API Wallet 私钥:
- 先为账户充值并完成初始化。
- 在 API 页面生成并授权 API Wallet。
- 设置有效期并安全保存 API 私钥。
- 工具中的
Address通常填写主钱包地址。 API Private Key填 API Wallet 私钥,不要混用主钱包私钥。- 设置统一账户或工具支持的保证金模式。
API Wallet 私钥仍属于敏感凭据。限定有效期并定期轮换。
11. DEX 与签名服务
DEX 不使用传统 CEX Key/Secret,而是钱包签名、RPC 和聚合器 API:
- 私钥/助记词只进入受控签名服务
- 签名服务与主程序通过内网通信
- 不把签名接口公开到互联网
- 配置链 ID、RPC、Gas 资产和代币合约地址
- 限制单笔金额、授权额度和最大滑点
- 验证交易上链、确认、失败和重组处理
Astro 的 DEX 流程使用独立 signer;Taoli Tools 也提供 Signer。部署到同一服务器时仍应使用容器内网和独立 Secret。
12. 工具内填写
常见字段对应关系:
| 字段 | 填写内容 |
|---|---|
| API Key | 交易所显示的公开标识 |
| API Secret | 创建时一次性显示的密钥 |
| Password / Passphrase | 创建 API 时自定义的口令 |
| Address | 主钱包地址或账户地址,取决于连接器 |
| Private Key | 仅用于明确要求的钱包/API Wallet,不使用主钱包私钥 |
| IP | 云服务器固定公网 IP,不是 Tailscale 内网 IP |
粘贴时检查首尾空格。测试成功后不要在截图、日志或浏览器自动填充中留下明文。
13. 完整验证流程
只读验证
- [ ] 服务器时间正确
- [ ] 能读取账户余额
- [ ] 能读取现货/合约仓位
- [ ] 能获取交易对、价格精度和最小数量
- [ ] 工具显示的账户模式与交易所一致
最小订单验证
- 选择高流动性交易对。
- 用交易所允许的最小额度挂一个远离盘口的限价单。
- 确认工具能查到订单。
- 撤单并确认最终状态。
- 再测试最小额度真实成交和反向平仓。
- 对双腿工具,分别测试 A、B 两侧后再测试组合。
安全验证
- [ ] 提现和转账权限关闭
- [ ] IP 白名单生效
- [ ] 凭据不在 Git 和日志中
- [ ] 撤销 Key 后工具立即失去交易能力
- [ ] 已记录 Key 创建日期和轮换日期
14. 常见报错排查
| 症状 | 优先检查 |
|---|---|
| Invalid signature | Secret/Passphrase、系统时间、首尾空格 |
| IP not allowed | 服务器真实出口 IP、是否经过代理/NAT |
| Permission denied | 交易权限、产品权限、账户类型 |
| Position mode error | 单向/双向持仓与工具要求不一致 |
| Insufficient balance | 资金所在账户、可用保证金、最小名义价值 |
| Symbol not found | 现货/永续市场、交易对命名、下架状态 |
| Rate limit | 请求频率、多实例共用 Key、交易所限额 |
| 一侧成功一侧失败 | 立即暂停,核对真实成交并处理净敞口 |
15. 密钥轮换与应急
怀疑泄露时:立即停止策略 → 撤销 API Key → 到交易所检查订单和仓位 → 新建独立 Key → 更换服务器/工具配置 → 小额重新验证。不要只修改工具登录密码。