Безопасное подключение Binance Futures
Подключать биржу необязательно — сигналы работают и без этого. Но если подключаете, права ключа важнее всего остального.
Права, которые нужны и не нужны
- Enable Futures — нужно. Без этого права ордера отправлять нельзя.
- Enable Reading — включено у нового ключа по умолчанию, нужно для баланса и позиций.
- Enable Withdrawals — не нужно никогда. Binance и так требует для вывода отдельный список разрешённых адресов, но самый надёжный способ — просто не давать это право.
- Enable Spot & Margin Trading — не нужно, сервис работает только с USDT-M фьючерсами.
Про ограничение по IP
Binance позволяет привязать ключ к списку IP-адресов — это сильно повышает безопасность. Но учтите механику: запросы к бирже уходят не из вашего браузера, а с сервера TradeRadar. Значит в белый список нужно вносить IP сервера, а не ваш домашний адрес — иначе ордера будут отклоняться с ошибкой прав.
Если вы не готовы возиться с белым списком, оставьте ключ без ограничения по IP, но тогда тем более не давайте ему право на вывод.
Как это хранится у нас
Ключ и секрет шифруются алгоритмом AES-256-GCM и попадают в базу только в зашифрованном виде. В интерфейсе ключ показывается замаскированным — первые и последние четыре символа. Секрет не показывается никогда и никуда не возвращается через API.
При сохранении сервис сначала делает тестовый запрос баланса к бирже: неверный ключ не сохранится вовсе. Кнопка «Отключить» удаляет запись из базы полностью.
Сначала testnet
При подключении есть переключатель testnet. Тестовая сеть Binance — полноценная копия фьючерсов с игровыми деньгами: ордера, стопы, ликвидации работают одинаково, но потерять нечего. Пройдите на ней хотя бы несколько сделок, прежде чем подключать боевой ключ.
Если что-то пошло не так
Ключ отзывается на стороне биржи в один клик — в разделе управления API. Сделайте это сразу, если заподозрили утечку: отключения на нашей стороне недостаточно, отзывать нужно там, где ключ был выпущен.