Binance的API密钥安全直接关系到自动化交易策略的安全运行。
在创建API密钥时应该只勾选该密钥实际需要用到的权限例如一个仅用于读取市场数据的API密钥完全不需要开启交易或者提现的功能。
建议为每一个使用API的应用创建独立的密钥这样即使其中一个密钥发生泄露其他应用也不会受到影响。
IP白名单是一个非常有效的安全措施开启之后只有来自预设IP地址的请求才能通过API调用服务。
定期轮换API密钥也是一个好习惯建议每90天更新一次。
千万不要在代码中明文写入API密钥信息应该使用环境变量或者专门的密钥管理服务来存储。