Создание API-ключа WEEX занимает около двух минут. Но чтобы он заработал с первого раза, нужно чуть больше усилий, так как три самые частые причины сбоев — правила ввода парольной фразы, задержка распространения ключа (около 15 минут) и тот факт, что разрешения на торговлю разделены по рынкам — описаны в местах, куда редко заглядывают в туториалах.
Это руководство охватывает весь процесс: что подготовить перед нажатием кнопки «Создать», какие галочки разрешений ставить для спота и фьючерсов, как работает белый список IP-адресов, как протестировать ключ на демо-счетах (paper-trading) WEEX до использования реальных денег и как читать две разные схемы кодов ошибок. Все данные ниже взяты из документации API WEEX и страницы управления API по состоянию на 6 августа 2026 года; FAQ для разработчиков последний раз обновлялся 14.04.2026.
Чтобы ключ прошел аутентификацию, должны соблюдаться три условия.

Должна быть привязана двухфакторная аутентификация (2FA). WEEX возвращает ошибку -1055 (USER_AUTH_NOT_SAFE, «Пользователь должен привязать телефон или Google Authenticator»), если аккаунт без 2FA пытается использовать API-ключ. Привяжите Google Authenticator заранее, а не после.
Вы должны знать, на каком рынке торгуете. Спот и фьючерсы имеют разные области разрешений и разные REST-домены — api-spot.weex.com для спота, api-contract.weex.com для фьючерсов. Ключ, который отлично работает со спотовыми эндпоинтами, выдаст ошибку разрешений при работе с контрактами, если вы не отметили галочку «Фьючерсы».
Вам нужен IP, с которого будет идти вызов. Не IP вашего ноутбука, если бот работает на VPS. Ошибка здесь приводит к -1056 (ILLEGAL_IP), а так как белый список задается при создании, исправление означает редактирование ключа и ожидание завершения задержки распространения.
Каждый аккаунт может содержать до 10 групп API-ключей, поэтому есть возможность держать отдельный ключ только для чтения для мониторинга и отдельный для торговли, а не использовать один для всего.
Весь процесс происходит на веб-платформе. Пользователям мобильного приложения все равно нужно завершить создание ключа через браузер.
grid-bot-spot, pnl-dashboard-readonly. Когда ключей много, имя вроде api1 — это способ случайно использовать не тот ключ в торговой конфигурации.Read Only (Только чтение).Сохраните все три сразу. SecretKey нельзя получить позже, а парольную фразу нельзя сбросить или изменить — если вы потеряли что-то из этого, единственный путь — удалить ключ и создать новый.
Отмечайте только те области, которые нужны вашему коду. Опубликованный набор разрешений WEEX на август 2026 года:
| Разрешение | Что позволяет | Типичное использование | Домен |
|---|---|---|---|
| Readonly | Только запросы — балансы, позиции, история торгов. Без ордеров. | Дашборды портфеля, синхронизация леджера, налоговые отчеты | Оба |
| Spot | Размещение и отмена ордеров, запросы активов на споте | Спотовые сеточные боты, автоматическая ребалансировка | api-spot.weex.com |
| Futures | Открытие/закрытие позиций, TP/SL, запросы позиций | Стратегии бессрочных контрактов, хеджирование | api-contract.weex.com |
Два важных момента.
Эти области независимы, а не иерархичны. Отметка «Фьючерсы» не дает прав на «Спот». Стратегия, хеджирующая спотовую позицию бессрочным контрактом, требует обеих галочек, иначе она упадет с ошибкой -1052 (INSUFFICIENT_PERMISSIONS) — именно тот тип сбоя, который меньше всего нужен в разгар торгов.
Общий совет по безопасности из других бирж — «всегда отключайте разрешение на вывод» — не применим к WEEX так, как люди привыкли. Документированный набор разрешений WEEX охватывает Readonly, Spot и Futures; опции вывода при создании ключа нет. Это исключает худший сценарий при утечке ключа, но не делает торговый ключ безопасным. Тот, у кого есть ваши учетные данные Spot или Futures, может слить аккаунт через намеренно плохие сделки на неликвидных парах.
Три учетных данных выполняют разные задачи, и только одно из них восстановимо.
| Учетные данные | Генерируются | Восстановимы? | Используются для |
|---|---|---|---|
| APIKey | WEEX (префикс weex_) | Видны в управлении API | Идентификация вызывающего в заголовке ACCESS_KEY |
| SecretKey | WEEX | Нет — показан один раз | HMAC SHA256 подпись строки запроса |
| Passphrase | Вы | Нет — нельзя сбросить | Передается как ACCESS_PASSPHRASE в каждом приватном вызове |
Белый список IP принимает до 10 адресов через запятую — 192.168.1.213,192.168.1.214,192.168.1.215, как в примере на странице управления API WEEX. Привяжите его. Документация WEEX прямо говорит, что ключи без ограничений — это риск безопасности, и это единственный контроль, который делает украденный SecretKey почти бесполезным.
Ловушка: если ваш VPS-провайдер меняет IP или вы работаете с динамического домашнего адреса, ключ перестает работать без предупреждения. Используйте статический IP или смиритесь с периодическим редактированием белого списка — каждое изменение требует ожидания распространения.
Не позволяйте живому ордеру быть вашим первым аутентифицированным запросом.
WEEX подписывает запросы через HMAC SHA256 по схеме timestamp + method.toUpperCase() + requestPath + "?" + queryString + body, в Base64. Таймстемп в миллисекундах (13 цифр), запросы отклоняются при отклонении более чем на 30 секунд от времени сервера. Если часы сервера спешат или отстают, приватные вызовы будут падать с -1046. Запрашивайте эндпоинт времени сервера WEEX и синхронизируйтесь с ним, а не с локальными часами. Полная спецификация — на странице подготовки спотового API.
Здоровая последовательность тестов:
GET /capi/v3/sim/balance, GET /capi/v3/sim/position/allPosition, POST /capi/v3/sim/order, GET /capi/v3/sim/order/history — для симуляции цикла торгов в SUSDT без реальных активов. Поддерживаются позиции в режиме хеджирования, так что можно отладить логику позиций.Стройте на V3. V1 и V2 устаревают, и многие отчеты о том, что «API сломан», связаны с кодом, написанным под старую версию.
Две схемы кодов ошибок работают одновременно — документация V3 использует отрицательные четырехзначные коды, а старый справочник WEEX — коды 4xxxx. Они описывают одни и те же сбои. Эта таблица экономит время отладки:
| Симптом | Код V3 | Старый код | Реальная причина |
|---|---|---|---|
| Ключ отклонен сразу после создания | -1044 / -1047 | 40006 / 40009 | Глобальное распространение занимает 15 минут. Подождите. |
| «Неверный API-ключ или фраза» | -1049 | 40012 | Спецсимволы в фразе или лишний пробел при копировании |
| Ордер отклонен, запросы работают | -1052 | 40014 | Не отмечено разрешение на торговлю или пара не поддерживает API |
| Таймстемп истек | -1046 | 40008 | Дрифт часов сервера более 30 секунд |
| Illegal IP | -1056 | 40018 | IP нет в белом списке или VPS сменил IP |
| Нужно привязать телефон/аутентификатор | -1055 | 40016 | 2FA не включена на аккаунте |
| WebSocket возвращает 403 | — | — | Отсутствует заголовок User-Agent. |
| HTTP 429 | — | 429 | Превышен лимит запросов. Бан на 10 секунд. |
15-минутное окно распространения — самая частая причина ложных диагнозов. Новые и измененные ключи требуют около 15 минут для обновления в системах WEEX. Разработчики, которые правят белый список, пробуют сразу, получают -1056 и переписывают функцию подписи, отлаживают проблему, которая решилась бы сама. Полный список — в справочнике кодов ошибок API WEEX.
Если разрешения верны, а ключ все равно выдает ошибки, аккаунт мог попасть под риск-контроль платформы — подозрительные входы или всплеск невалидных запросов могут автоматически отключить доступ к API. Это требует обращения в поддержку.
Лимиты зависят от рынка, и лимиты на споте и фьючерсах разные — стоит знать это до настройки частоты ордеров.
| Рынок | Операция | Лимит |
|---|---|---|
| Спот | Размещение | 100 / мин |
| Спот | Отмена | 80 / 10с или 200 / мин |
| Фьючерсы | Размещение | 50 / мин |
| Фьючерсы | Отмена | 50 / мин |
| Все | REST/WS соединения | 300 / 5 мин на IP |
| WebSocket | Подписки на каналы | 240 / час на соединение |
Эндпоинты без ордеров лимитируются по IP с системой весов; размещение ордеров лимитируется на аккаунт (userId) и не потребляет вес IP. Заголовки ответа показывают статус: X-USED-WEIGHT-1M и X-REMAINING-WEIGHT-1M для веса IP, X-ORDER-COUNT- и X-ORDER-REMAINING- для ордеров. Чтение заголовков — это то, что отличает бота, который корректно снижает нагрузку, от того, который получает бан.
Лимит отмены фьючерсов 50/мин — самый критичный. Стратегия, котирующая обе стороны на нескольких парах, может исчерпать его при быстром движении. Бюджетируйте отмены и предпочитайте правку ордеров или postOnly вместо «отменить-и-создать».
Не каждая пара WEEX торгуется через API. API поддерживает 140+ пар. Проверьте символ в списке пар, поддерживаемых API, перед разработкой; неподдерживаемая пара вернет ошибку разрешений, похожую на отсутствие прав. Символы чувствительны к регистру и должны быть в верхнем регистре.
Два пробела в возможностях: WEEX пока не поддерживает вебхуки TradingView или протокол FIX. Если ваш рабочий процесс зависит от них, REST и WebSocket — единственный путь.
Запомните три вещи: привяжите белый список IP, используйте буквенно-цифровую парольную фразу и ждите 15 минут, прежде чем решать, что новый API-ключ WEEX сломан. Это решает большинство проблем первого часа.
Дисциплина, отличающая профи от новичков — один ключ на задачу, только чтение для мониторинга, статический IP и мониторинг заголовков ответа. API-ключ WEEX — это учетные данные с властью над вашим аккаунтом. Относитесь к нему как к паролю от аккаунта.
Готовы строить? Создайте ключ на странице управления API и начните с демо-эндпоинтов.
1. Как создать API-ключ WEEX?
Войдите в WEEX, перейдите в Аккаунт → Управление API, нажмите Создать API-ключ, пройдите проверку безопасности, установите буквенно-цифровую парольную фразу, выберите разрешения и добавьте белый список IP. APIKey, SecretKey и Passphrase отображаются один раз при создании.
2. Почему мой новый API-ключ WEEX не работает?
Чаще всего дело во времени. Новым и измененным ключам нужно около 15 минут для распространения. Затем проверьте: привязана ли 2FA, есть ли IP в белом списке, нет ли спецсимволов в фразе, отмечено ли верное разрешение для рынка и не дрейфуют ли часы сервера более чем на 30 секунд.
3. Можно ли восстановить потерянную парольную фразу API WEEX?
Нет. Фразу нельзя изменить или восстановить. Если потеряли — удалите ключ и создайте новый. SecretKey также невосстановим.
4. Сколько API-ключей может быть у одного аккаунта WEEX?
До 10 групп ключей на пользователя, максимум 10 IP-адресов на ключ через запятую.
5. Позволяет ли API-ключ WEEX выводить средства?
Разрешения API WEEX охватывают Readonly, Spot и Futures. Опции вывода нет. Компрометация торгового ключа все равно может привести к убыткам через вредоносные ордера, поэтому при утечке удаляйте ключ немедленно.
6. Нужны ли разные ключи для спота и фьючерсов?
Не обязательно — один ключ может нести оба разрешения. Но они независимы, поэтому нужно отметить обе галочки, и рынки используют разные REST-домены: api-spot.weex.com и api-contract.weex.com.
7. Можно ли тестировать API-ключ WEEX без реальных денег?
Да. WEEX предоставляет фьючерсные эндпоинты /capi/v3/sim/ для баланса, позиций и ордеров, используя симулированный SUSDT. Отлаживайте логику там.
Криптоактивы волатильны, а API-торговля может усилить скорость и размер убытков. Ошибка логики, необработанный ответ 429 или исчерпанный лимит отмен могут оставить позиции открытыми на быстром рынке, что приведет к частичным или полным потерям.
Риски: утечка учетных данных — любой, у кого есть SecretKey и фраза, может торговать вашим балансом; сбой автоматизации — боты не останавливаются, когда ваши предположения рушатся; риск ликвидности — API-ордера на тонких парах могут исполниться далеко от ожидаемой цены; риск плеча на фьючерсах, где ликвидация может произойти до реакции кода; операционный риск из-за смены IP, дрейфа часов или устаревших эндпоинтов.
Никогда не делитесь SecretKey или парольной фразой, удаляйте подозрительные ключи без промедления и рассчитывайте позиции исходя из того, что автоматизация когда-нибудь подведет в худший момент. Ничто здесь не является инвестиционным советом.
Этот контент предоставляется исключительно в общих информационных целях и не является финансовым, инвестиционным, юридическим или налоговым советом. Любые мероприятия, вознаграждения, онлайн-акции или связанная с ними информация, упомянутые в настоящем документе, не должны рассматриваться как рекомендация, приглашение к покупке, продаже, торговле или иной сделке с какими-либо криптоактивами. Криптоактивы очень волатильны и могут привести к убыткам. Доступность услуг, продуктов WEEX и связанных с ними событий может варьироваться в зависимости от региона. Вы несете ответственность за обеспечение того, чтобы ваше участие соответствовало применимым местным законам и нормативным актам.





























