BITFINEX API PERMISSIONS

Bitfinex API 放貸權限:從最小必要範圍開始

API 權限是資產安全邊界的一部分;連線前先知道流程需要什麼、哪些權限不該開啟。

Bitfinex API 放貸連線的目的,是讀取必要的 Funding 狀態並執行受限制的 Funding 管理流程。Alpha Rate 不需要 withdrawal permission;使用者仍應在 Bitfinex 端自行建立、檢查與撤銷 API key。

權限設計原則

只開啟必要範圍

依 Bitfinex 目前介面與 API 文件確認可用的 Funding 權限,只勾選流程真正需要的範圍,不因方便而開啟提款或其他不相關權限。

提款權限不是必要條件

Funding 管理不需要 withdrawal permission。沒有提款權限,API key 也不能把資產提到外部地址。

撤銷與停用

你可以在 Bitfinex 端撤銷 API key,也可以在 Alpha Rate 端停止服務;撤銷後應重新確認連線狀態與任何未完成的例行流程。

不要分享秘密

API key、secret、private key 與密碼不應貼入聊天、網址、issue 或公開文件。Alpha Rate 不會要求 wallet private key。

連線前檢查清單

  • 確認你正在使用自己的 Bitfinex 帳戶與正確環境。
  • 逐項檢查 key 的權限,拒絕 withdrawal 或不必要的 trading 範圍。
  • 保存撤銷方式,並定期重新檢視 key 是否仍需要。
  • 先閱讀風險揭露放貸機器人說明
關係聲明:Alpha Rate 是獨立第三方工具,與 Bitfinex 沒有官方從屬、代理或背書關係。

常見問題

Alpha Rate 需要我的 private key 嗎?

不需要。Funding API key 與 private key 是不同的概念,請不要提供 wallet private key。

撤銷 API key 後會怎樣?

後續 API 請求會失敗,服務應停止相關同步;你可以在 Bitfinex 端建立新的受限 key,再重新評估是否連線。

可以把 withdrawal permission 打開以免出錯嗎?

不應為了方便開啟。Funding 流程不需要 withdrawal permission,請維持最小必要權限。