必须启用双重验证才能创建api密钥;创建时需立即保存仅显示一次的secret key;须配置ip白名单限制访问来源;应按最小权限原则分配读取、交易、提现权限;所有私有接口请求须带hmac-sha256签名及偏差≤30秒的时间戳。

币安(Binance)官方认证入口:
点击获取官方APP☞☞☞☞☞:
一、登录币安账户并进入API管理页面
需使用已通过身份验证的账户访问币安官网,确保账户处于安全状态且开启双重验证。未启用2FA的账户无法创建API密钥。
1、打开浏览器,访问币安官方网站 binance.com,点击右上角【登录】按钮。
2、输入已注册的邮箱与密码,完成图形验证码识别后点击【登录】。
3、登录成功后,将鼠标悬停在右上角用户头像,从下拉菜单中选择【API管理】。
4、系统将跳转至API管理控制台,若首次访问需再次输入Google验证器动态码或短信验证码。
二、创建新的API密钥对
该步骤生成一对唯一的API Key与Secret Key,用于后续程序调用币安接口。密钥一旦生成,Secret Key仅显示一次,必须立即安全保存。
1、在API管理页面点击【创建API】按钮。
2、勾选【阅读并接受API使用条款】复选框。
3、输入自定义API名称,建议包含用途与日期,例如“Spot_Trading_202605”。
4、点击【创建】,系统弹出密钥详情弹窗,其中Secret Key需手动复制并离线存储,关闭窗口后不可再次查看。
三、配置IP白名单限制访问来源
绑定可信IP地址可防止密钥泄露后被异地滥用,是强制推荐的安全措施,尤其适用于现货交易与资金类接口。
1、在API列表中找到刚创建的密钥,点击右侧【编辑】图标。
2、在【IP白名单】输入框中填写允许调用该API的IPv4地址,支持单IP或CIDR格式(如192.168.1.100/32)。
3、若需多IP,用英文逗号分隔,最多支持20个独立IP或网段。
4、点击【保存更改】,系统提示“IP白名单更新成功”,此时非白名单IP发起的请求将返回401错误。
四、分配最小必要权限
依据实际业务需求授予对应权限,避免全权限配置。币安提供三种基础权限类型:读取、交易、提现,权限粒度不可进一步细分。
1、在编辑API界面,找到【权限设置】区域。
2、取消勾选【允许提币】,除非业务明确需要链上资产转出功能。
3、根据用途选择组合:仅行情查询勾选【读取】;自动化交易勾选【读取+交易】;量化策略回测保留【读取】即可。
4、确认无误后点击【保存权限】,页面显示“权限更新成功”,变更即时生效。
五、启用API签名与时间戳校验
所有私有接口请求必须携带有效签名与时间戳,防止重放攻击。币安要求服务器时间误差不超过30秒,否则返回-1021错误。
1、在API管理页点击目标密钥右侧【查看详情】,获取API Key字符串。
2、使用HMAC-SHA256算法,以Secret Key为密钥,对拼接后的query string进行签名计算。
3、构造请求头,添加X-MBX-APIKEY字段,值为API Key明文。
4、在请求参数中加入timestamp参数,值为当前毫秒级时间戳,必须与币安服务器时间偏差小于30000毫秒。
大量免费API接口:立即使用
涵盖生活服务API、金融科技API、企业工商API、等相关的API接口服务。免费API接口可安全、合规地连接上下游,为数据API应用能力赋能!











