راه‌اندازی کلید API در WEEX: چگونه یک پلتفرم شخص ثالث را با امنیت متصل کنیم

By: WEEX|07/10/2026 04:00:00
0
اشتراک‌گذاری
copy
امتیازدهی ما در گوگلامتیازدهی ما در گوگل

برای اتصال یک پلتفرم شخص ثالث به WEEX، در بخش Account و سپس API Management یک کلید API در WEEX ایجاد کنید، فقط مجوزهای موردنیاز پلتفرم را به آن بدهید و کلید API، کلید مخفی و عبارت عبور را در پلتفرم وارد کنید. اگر پلتفرم، کارگزار ثبت‌شده WEEX باشد، دکمه «ورود با WEEX» می‌تواند همین کار را بدون نیاز به مدیریت کلید انجام دهد. این راهنما هر دو روش، نحوه ثبت امن نخستین سفارش، خطاهای رایج و تنظیمات امنیتی‌ای را بررسی می‌کند که میزان خسارت ناشی از افشای کلید را تعیین می‌کنند. مراحل و محدودیت‌ها تا 7 اکتبر 2026 به‌روز هستند.

اتصال سریع یا کلید API دستی WEEX: کدام روش را انتخاب کنیم

اگر پلتفرم گزینه اتصال سریع را ارائه می‌دهد، از آن استفاده کنید و در سایر موارد یک کلید دستی بسازید.

اتصال سریع، مجوزدهی OAuth در WEEX است که در 3 آگوست 2026 معرفی شد. در پلتفرم همکار روی «ورود با WEEX» کلیک می‌کنید، به صفحه مجوزدهی WEEX می‌روید، مجوزها را بررسی می‌کنید (دسترسی معامله و خواندن از پیش انتخاب شده‌اند) و تأیید می‌کنید. سپس WEEX یک کلید API ایجاد و آن را به سرور پلتفرم ارسال می‌کند. شما هرگز کلید را نمی‌بینید یا کپی نمی‌کنید. به گفته WEEX، این فرایند کمتر از ⁦10⁩ ثانیه طول می‌کشد.

راه‌اندازی کلید API در WEEX: چگونه یک پلتفرم شخص ثالث را با امنیت متصل کنیم

دو نکته را در نظر داشته باشید. صفحه مجوزدهی در www.weex.com قرار دارد؛ بنابراین پیش از تأیید هر چیزی، نوار نشانی را بررسی کنید. همچنین، قوانین OAuth در WEEX برای هر کاربر و هر پلتفرم شخص ثالث فقط یک کلید را مجاز می‌دانند؛ پس برای اتصال دوباره همان پلتفرم، ابتدا باید کلید قبلی را حذف کنید.

کلید دستی با هر نرم‌افزاری که از WEEX پشتیبانی کند، از جمله ابزارهایی که کارگزار نیستند، کار می‌کند و کنترل کامل مجوزها و اتصال به IP را در اختیار شما می‌گذارد.

چگونه گام‌به‌گام یک کلید API در WEEX ایجاد کنیم

  1. از طریق وب وارد WEEX شوید. به Account و سپس API Management بروید و گزینه Create API Key را انتخاب کنید. در صفحه API WEEX نیز دکمه Create API همین صفحه را باز می‌کند.
  2. نام کلید را بر اساس پلتفرمی که قرار است از آن استفاده کند، انتخاب کنید.
  3. عبارت عبور را فقط با حروف و اعداد تنظیم کنید. طبق پرسش‌های متداول WEEX، استفاده از نویسه‌های ویژه پذیرفته نمی‌شود. بعداً نمی‌توانید عبارت عبور را بازیابی یا تغییر دهید.
  4. مجوزها را انتخاب کنید. مجوز پیش‌فرض کلیدهای جدید فقط خواندن است. فقط در صورتی دسترسی اسپات یا فیوچرز را اضافه کنید که پلتفرم در آن بازار معامله انجام می‌دهد. این دو مجوز معامله مستقل از یکدیگرند؛ بنابراین ربات فیوچرز به دسترسی اسپات نیازی ندارد.
  5. اگر پلتفرم نشانی‌های IPای را که از آن‌ها متصل می‌شود اعلام می‌کند، آن‌ها را به کلید متصل کنید.
  6. تأیید امنیتی را تکمیل کنید.
  7. کلید API، کلید مخفی و عبارت عبور را کپی کنید و در مکانی امن نگه دارید. راهنماهای HaasOnline و KoinX هر دو هشدار می‌دهند که کلید مخفی فقط یک بار نمایش داده می‌شود.

سه محدودیت را باید بدانید. طبق راهنمای آماده‌سازی یکپارچه‌سازی WEEX، هر حساب می‌تواند حداکثر 10 گروه کلید API ایجاد کند. فعال‌شدن کلید جدید یا ویرایش‌شده در همه بخش‌ها حدود 15 دقیقه زمان می‌برد. همچنین، راهنمای KoinX می‌گوید ممکن است WEEX برای فعال‌شدن کلید، پرسش‌نامه فعال‌سازی API و ایمیل تأیید درخواست کند؛ بنابراین اگر کلید در ساعات اولیه کار نکرد، لزوماً به‌معنای پیکربندی نادرست آن نیست.

اتصال کلید و ثبت نخستین سفارش

نام‌گذاری این سه مقدار در پلتفرم‌ها متفاوت است. HaasOnline که در 22 آگوست 2026 پشتیبانی از WEEX را اضافه کرد، نمونه‌ای رایج است: Exchange Accounts را باز کنید، WEEX اسپات یا فیوچرز را انتخاب کنید، کلید API را به‌عنوان کلید عمومی و کلید مخفی را به‌عنوان کلید خصوصی وارد کنید، عبارت عبور را اضافه کنید و دکمه بررسی کلید را بزنید. «کلید دسترسی» و «کلید عمومی» هر دو به کلید API اشاره دارند.

پیش از اجرای یک استراتژی، از طریق پلتفرم یک سفارش را به‌صورت دستی ثبت کنید:

  1. یک جفت‌ارز نقدشونده انتخاب کنید و کمترین حجمی را که پلتفرم می‌پذیرد، به‌صورت سفارش لیمیت و با قیمتی بسیار دور از قیمت فعلی وارد کنید.
  2. بررسی کنید که سفارش در بخش سفارش‌های باز خود WEEX نمایش داده شود.
  3. سفارش را از پلتفرم لغو کنید و مطمئن شوید که از WEEX هم ناپدید می‌شود.

این رفت‌وبرگشت نشان می‌دهد که کلید، مجوز و نگاشت جفت‌ارز همگی درست کار می‌کنند و هیچ هزینه‌ای هم ندارد.

اگر کار نکرد، معمولاً یکی از این موارد علت آن است:

  • خطای -1052، مجوزهای ناکافی. کلید مجوز فیوچرز ندارد یا جفت‌ارز پشتیبانی نمی‌شود.
  • خطاهای مجوز در کلید تازه‌ساخته‌شده. 15 دقیقه صبر کنید.
  • HTTP 429. پلتفرم درخواست‌های زیادی ارسال می‌کند. محدودیت REST در WEEX برابر با 500 واحد وزن در هر 10 ثانیه برای هر IP است.
  • خطای امضا یا عبارت عبور. یکی از سه مقدار با نویسه‌ای جاافتاده یا یک فاصله اضافی وارد شده است.
  • ردشدن درخواست‌ها درحالی‌که اتصال به IP فعال است. پلتفرم از نشانی‌ای متصل می‌شود که در فهرست شما نیست.

پرسش‌های متداول API فیوچرز WEEX، کدها را به‌طور کامل فهرست کرده است.

قیمت --

--
--
--

امنیت کلید API در WEEX: شش تنظیم برای محدودکردن خسارت

با کلید معاملاتی نمی‌توان وجه برداشت کرد، اما همچنان امکان از دست‌دادن پول وجود دارد. روش سوءاستفاده شناخته‌شده در هر صرافی این است که مهاجم با یک کلید سرقت‌شده که فقط اجازه معامله دارد، از حسابی که خودش کنترل می‌کند توکنی با نقدشوندگی پایین را با قیمت‌های متورم بخرد. رعایت این شش نکته میزان این خطر را کاهش می‌دهد.

  1. کمترین سطح مجوز را بدهید. ابزارهای مالیاتی و مدیریت سبد به مجوز فقط خواندن نیاز دارند. KoinX هم دقیقاً همین مجوز را درخواست می‌کند. کلید فقط‌خواندنی نمی‌تواند سفارش ثبت کند.
  2. هرجا پلتفرم پشتیبانی می‌کند، IPها را به کلید متصل کنید. مستندات WEEX می‌گوید کلیدهای بدون اتصال به IP «خطرات امنیتی ایجاد می‌کنند». بعضی سرویس‌ها با فهرست ثابت کار نمی‌کنند. KoinX به کاربران می‌گوید محدودیت IP را غیرفعال بگذارند. اگر پلتفرمی به کلیدی بدون محدودیت نیاز دارد، آن کلید را فقط‌خواندنی نگه دارید.
  3. برای هر پلتفرم یک کلید جداگانه بسازید. با امکان ساخت حداکثر 10 گروه کلید، دلیلی برای اشتراک‌گذاری وجود ندارد. کلید جداگانه به شما امکان می‌دهد دسترسی یک سرویس را بدون مختل‌کردن بقیه قطع کنید و بفهمید کدام کلید افشا شده است.
  4. با عبارت عبور مثل یک راز سوم رفتار کنید. آن را در اسکرین‌شات‌ها، پیام‌های گفت‌وگو و درخواست‌های پشتیبانی قرار ندهید. توصیه WEEX صریح است: «هرگز عبارت عبور خود را با کسی به اشتراک نگذارید.»
  5. درخواست‌های فراتر از معامله را نپذیرید. راهنماهای یکپارچه‌سازی، مجوزهای فقط خواندن، اسپات و فیوچرز را برای کلیدهایی که ایجاد می‌کنید فهرست کرده‌اند. پلتفرمی که رمز ورود WEEX یا دسترسی برداشت را می‌خواهد، چیزی را درخواست می‌کند که برای معامله لازم نیست.
  6. در صورت تردید، کلید را حذف کنید. WEEX می‌گوید کلید افشاشده را فوراً حذف کنید. همین کار را برای هر پلتفرمی که دیگر استفاده نمی‌کنید نیز انجام دهید.

چگونه اتصال یک پلتفرم به WEEX را قطع کنیم

کلید را از داخل پلتفرم حذف کنید و سپس آن را در API Management در WEEX پاک کنید. گام دوم مهم است؛ زیرا کلیدی که فقط از تنظیمات پلتفرم حذف شده باشد، همچنان برای هرکسی که نسخه‌ای از آن را داشته باشد کار می‌کند.

همین قاعده درباره کلیدهایی که از طریق Fast Connect ایجاد شده‌اند نیز صدق می‌کند. طبق راهنمای OAuth در WEEX، برای اتصال دوباره حساب به آن پلتفرم، ابتدا باید کلید موجود حذف شود.

اتصال یک پلتفرم به WEEX چند دقیقه طول می‌کشد و انتخاب‌هایی که در همین مدت انجام می‌دهید، تا زمانی که کلید وجود دارد میزان خطر را تعیین می‌کنند: انتخاب مجوز، انتخاب IPها و این‌که آیا کلید در نهایت حذف می‌شود یا نه. کلیدها از صفحه API WEEX ایجاد و مدیریت می‌شوند.

سؤالات متداول

1. در WEEX چند کلید API می‌توانم ایجاد کنم؟

طبق راهنمای آماده‌سازی یکپارچه‌سازی WEEX، برای هر حساب حداکثر 10 گروه کلید API می‌توان ایجاد کرد. این تعداد برای اختصاص‌دادن یک کلید جداگانه به هر پلتفرم متصل کافی است و امکان لغو دسترسی یک سرویس را بدون تأثیر بر بقیه فراهم می‌کند.

2. آیا می‌توانم عبارت عبور گم‌شده API در WEEX را بازنشانی کنم؟

خیر. مستندات WEEX می‌گوید عبارت عبور گم‌شده قابل بازیابی یا تغییر نیست. کلید را حذف کنید، با یک عبارت عبور جدید کلید دیگری بسازید و اطلاعات پلتفرمی را که از کلید قبلی استفاده می‌کرد به‌روزرسانی کنید.

3. چرا کلید API جدید WEEX من خطای مجوز می‌دهد؟

سه علت رایج عبارت‌اند از: نداشتن مجوز معامله، انتخاب جفت‌ارزی که بازار کلید آن را پوشش نمی‌دهد و زمان فعال‌سازی. WEEX می‌گوید فعال‌شدن کلیدهای جدید یا ویرایش‌شده حدود 15 دقیقه زمان می‌برد؛ بنابراین پیش از تغییر تنظیمات، پس از این مدت دوباره تلاش کنید.

4. آیا WEEX از اتصال‌های TradingView یا FIX پشتیبانی می‌کند؟

پرسش‌های متداول API فیوچرز WEEX اعلام می‌کند که یکپارچه‌سازی TradingView و FIX API پشتیبانی نمی‌شوند. اتصال‌ها از طریق رابط‌های REST و WebSocket، مستقیم یا با استفاده از پلتفرمی که آن‌ها را یکپارچه کرده است، انجام می‌شوند.

این محتوا صرفاً برای اطلاع‌رسانی عمومی ارائه شده است و به‌منزله مشاوره مالی، سرمایه‌گذاری، حقوقی یا مالیاتی تلقی نمی‌شود. هرگونه رویداد، جایزه، کمپین آنلاین یا اطلاعات مرتبط که در اینجا ذکر شده است، نباید به‌عنوان توصیه، ترغیب یا دعوت به خرید، فروش، معامله یا هرگونه دادوستد دیگر دارایی‌های رمزارزی تلقی شود. دارایی‌های رمزارزی از نوسان بالایی برخوردار هستند و ممکن است منجر به زیان شوند. دسترسی به خدمات، محصولات و رویدادهای مرتبط با WEEX ممکن است بسته به منطقه جغرافیایی متفاوت باشد. اطمینان از اینکه استفاده شما از این خدمات با قوانین و مقررات محلی مطابقت دارد، بر عهده خود شماست.

ممکن است شما نیز علاقه‌مند باشید

رمزارزهای محبوب

جدیدترین مقالات

بیشتر
iconiconiconiconiconiconiconicon
پشتیبانی مشتری:@weikecs
همکاری تجاری:@weikecs
معاملات کمّی و بازارسازی:[email protected]
برنامه VIP:[email protected]