只開啟必要範圍
依 Bitfinex 目前介面與 API 文件確認可用的 Funding 權限,只勾選流程真正需要的範圍,不因方便而開啟提款或其他不相關權限。
BITFINEX API PERMISSIONS
API 權限是資產安全邊界的一部分;連線前先知道流程需要什麼、哪些權限不該開啟。
Bitfinex API 放貸連線的目的,是讀取必要的 Funding 狀態並執行受限制的 Funding 管理流程。Alpha Rate 不需要 withdrawal permission;使用者仍應在 Bitfinex 端自行建立、檢查與撤銷 API key。
依 Bitfinex 目前介面與 API 文件確認可用的 Funding 權限,只勾選流程真正需要的範圍,不因方便而開啟提款或其他不相關權限。
Funding 管理不需要 withdrawal permission。沒有提款權限,API key 也不能把資產提到外部地址。
你可以在 Bitfinex 端撤銷 API key,也可以在 Alpha Rate 端停止服務;撤銷後應重新確認連線狀態與任何未完成的例行流程。
API key、secret、private key 與密碼不應貼入聊天、網址、issue 或公開文件。Alpha Rate 不會要求 wallet private key。
不需要。Funding API key 與 private key 是不同的概念,請不要提供 wallet private key。
後續 API 請求會失敗,服務應停止相關同步;你可以在 Bitfinex 端建立新的受限 key,再重新評估是否連線。
不應為了方便開啟。Funding 流程不需要 withdrawal permission,請維持最小必要權限。