Skip to content
ToolGuide/文档/API 完整配置

API 完整配置

本页覆盖通用安全原则、工具模式差异和主流交易所配置。交易所会调整页面和权限名称,操作时同时打开交易所官方 API 文档与目标工具的最新说明。

API Key 永远不要开启提现或转账权限。即使没有提现权限,密钥泄露仍可能通过异常交易造成损失。

1. 配置前准备

  • 目标工具已部署并能正常登录
  • 服务器固定公网 IP 已确定
  • 交易所账号已启用强密码、2FA 和反钓鱼码
  • 已决定使用现货、永续、现货杠杆还是 DEX
  • 已了解工具要求的账户与持仓模式
  • 准备密码管理器,不用聊天软件传递 Secret

2. 通用创建流程

  1. 登录交易所官网,进入 API 管理。
  2. 创建“系统生成”或普通交易 API,不创建经纪商/第三方托管密钥。
  3. 设置便于识别的名称,例如 astro-tokyo-01
  4. 保存 API Key、Secret 和 Passphrase;Secret 通常只显示一次。
  5. 只开启读取和必要的现货/合约交易权限。
  6. 关闭提现、转账、子账户管理等非必要权限。
  7. 绑定服务器固定公网 IP。
  8. 回到工具填写凭据并执行连接测试。
  9. 用最小额度测试下单、查单、撤单与仓位读取。

3. 先选对工具模式

Astro 和 Taoli Tools 对部分交易所的持仓模式要求不同,不能把一个工具的截图直接套用到另一个工具。

交易所Astro 工作流公开说明Taoli Tools 当前公开说明
Binance统一账户;对冲工作流使用双向持仓经典/统一账户权限不同;更改账户类型后重建 Key
Bybit统一交易账户、全仓、双向持仓统一账户、全仓或组合保证金
Bitget跨币种/联合保证金、双向持仓U 本位与 USDC 分别设置为单向持仓
OKX合约或跨币种保证金、双向持仓合约/跨币种/组合保证金,单向持仓
Gate统一账户、跨币种保证金、双向持仓统一账户、跨币种/组合保证金,单向持仓

如果模式不匹配,第二条腿可能减少已有仓位、被交易所拒绝,或导致工具读取错误。先在交易所切换模式,再创建新 API Key;已有仓位和挂单可能阻止模式切换。

4. Binance

账户设置

  1. 进入合约账户设置。
  2. Astro:按其工作流切换统一账户和双向持仓。
  3. 其他工具:按连接器说明选择经典/统一账户和持仓模式。
  4. 如果切换账户类型,删除旧 Key 并重新创建。

创建 API

  1. 打开 API 管理,选择“系统生成”。
  2. 绑定服务器公网 IP。
  3. 开启读取和实际需要的现货、杠杆或合约交易权限。
  4. 不开启提现。
  5. 保存后在工具内测试余额、仓位和目标交易对。

常见问题

  • 账户类型切换后旧 Key 权限不生效:重新创建 Key。
  • 浏览器直接请求受 CORS 限制:按目标工具提供的专用方案处理,不要关闭日常浏览器全部安全策略。
  • 持仓方向错误:检查单向/双向模式和工具参数。

5. Bybit

账户设置

  1. 升级为统一交易账户。
  2. 保证金模式选择工具支持的全仓或组合保证金。
  3. Astro 对冲配置通常要求双向持仓;以当前版本提示为准。

创建 API

  1. API 管理 → 新建密钥 → 系统生成。
  2. 选择读写权限。
  3. 在统一交易账户中只勾选所需订单和仓位权限。
  4. 绑定 IP,保存 Key 与 Secret。

执行提醒

薄订单簿使用市价单可能部分成交或不成交。先检查目标数量在合理滑点范围内的订单簿深度。

6. Bitget

账户与持仓模式

  • Astro:按其说明使用跨币种或联合保证金,并配置双向持仓。
  • Taoli Tools:U 本位与 USDC 合约分别设置,当前文档要求单向持仓。

创建 API

  1. API 密钥 → 系统生成。
  2. 设置 Passphrase 并安全保存。
  3. 按经典/统一账户开启对应读取和交易权限。
  4. 绑定服务器 IP,关闭提现。

Bitget 市价买入现货时,部分接口以计价币金额而不是标的币数量传参,实际成交数量可能与策略 Size 略有差异。仓位核对要以交易所成交回报为准。

7. OKX

账户模式

可选择合约模式,或进阶模式中的跨币种/组合保证金。Astro 与 Taoli Tools 对持仓模式要求不同:前者公开教程使用双向持仓,后者当前文档使用单向持仓。

创建 API Key

  1. 进入 API 页面,创建交易 Key。
  2. 自行设置并保存 Passphrase。
  3. 权限只选“读取”和“交易”。
  4. 绑定服务器公网 IP。
  5. 回到工具同时填写 Key、Secret、Passphrase。

测试时确认永续合约保证金模式符合连接器限制,并核对多空方向。

8. Gate

账户设置

  1. 升级统一账户。
  2. 选择跨币种或组合保证金。
  3. Astro 使用双向持仓;Taoli Tools 当前页面使用单向持仓。

API 权限

按使用场景开启现货、永续、账户和必要的杠杆/借贷权限,绑定公网 IP,关闭提现。只做现货—合约时,不要额外开放无关产品权限。

常见问题

  • RISK_LIMIT_EXCEEDED:检查交易所风险限额和当前仓位。
  • 杠杆自动借币/还币异常:立即到交易所后台核对,不要只相信工具状态。
  • 市价买入数量偏差:部分接口使用计价币金额。

9. KuCoin、HTX、MEXC、Backpack、Aster、Lighter

这些交易所遵循同一顺序:先设置账户和持仓模式,再创建 API,绑定 IP,开启必要交易权限,最后在工具内测试。

需要额外注意:

  • KuCoin、Bitget、OKX 等可能需要 Passphrase
  • HTX 的部分能力可能要求更高级别认证
  • MEXC 不同市场的认证要求可能不同
  • Lighter、Hyperliquid 等市场可能不支持传统 CEX 的双向持仓逻辑
  • Backpack 等平台应核对 API Key 与子账户/钱包的对应关系

不要根据一张旧截图批量勾选全部权限;逐项对照当前交易目的。

10. Hyperliquid

Hyperliquid 常使用主钱包地址加 API Wallet 私钥:

  1. 先为账户充值并完成初始化。
  2. 在 API 页面生成并授权 API Wallet。
  3. 设置有效期并安全保存 API 私钥。
  4. 工具中的 Address 通常填写主钱包地址。
  5. API Private Key 填 API Wallet 私钥,不要混用主钱包私钥。
  6. 设置统一账户或工具支持的保证金模式。

API Wallet 私钥仍属于敏感凭据。限定有效期并定期轮换。

11. DEX 与签名服务

DEX 不使用传统 CEX Key/Secret,而是钱包签名、RPC 和聚合器 API:

  • 私钥/助记词只进入受控签名服务
  • 签名服务与主程序通过内网通信
  • 不把签名接口公开到互联网
  • 配置链 ID、RPC、Gas 资产和代币合约地址
  • 限制单笔金额、授权额度和最大滑点
  • 验证交易上链、确认、失败和重组处理

Astro 的 DEX 流程使用独立 signer;Taoli Tools 也提供 Signer。部署到同一服务器时仍应使用容器内网和独立 Secret。

12. 工具内填写

常见字段对应关系:

字段填写内容
API Key交易所显示的公开标识
API Secret创建时一次性显示的密钥
Password / Passphrase创建 API 时自定义的口令
Address主钱包地址或账户地址,取决于连接器
Private Key仅用于明确要求的钱包/API Wallet,不使用主钱包私钥
IP云服务器固定公网 IP,不是 Tailscale 内网 IP

粘贴时检查首尾空格。测试成功后不要在截图、日志或浏览器自动填充中留下明文。

13. 完整验证流程

只读验证

  • [ ] 服务器时间正确
  • [ ] 能读取账户余额
  • [ ] 能读取现货/合约仓位
  • [ ] 能获取交易对、价格精度和最小数量
  • [ ] 工具显示的账户模式与交易所一致

最小订单验证

  1. 选择高流动性交易对。
  2. 用交易所允许的最小额度挂一个远离盘口的限价单。
  3. 确认工具能查到订单。
  4. 撤单并确认最终状态。
  5. 再测试最小额度真实成交和反向平仓。
  6. 对双腿工具,分别测试 A、B 两侧后再测试组合。

安全验证

  • [ ] 提现和转账权限关闭
  • [ ] IP 白名单生效
  • [ ] 凭据不在 Git 和日志中
  • [ ] 撤销 Key 后工具立即失去交易能力
  • [ ] 已记录 Key 创建日期和轮换日期

14. 常见报错排查

症状优先检查
Invalid signatureSecret/Passphrase、系统时间、首尾空格
IP not allowed服务器真实出口 IP、是否经过代理/NAT
Permission denied交易权限、产品权限、账户类型
Position mode error单向/双向持仓与工具要求不一致
Insufficient balance资金所在账户、可用保证金、最小名义价值
Symbol not found现货/永续市场、交易对命名、下架状态
Rate limit请求频率、多实例共用 Key、交易所限额
一侧成功一侧失败立即暂停,核对真实成交并处理净敞口

15. 密钥轮换与应急

怀疑泄露时:立即停止策略 → 撤销 API Key → 到交易所检查订单和仓位 → 新建独立 Key → 更换服务器/工具配置 → 小额重新验证。不要只修改工具登录密码。

参考资料

从服务器到 API,一步一步完成安全部署