一句话答案:API 是用代码或第三方工具直接控制币安账户的官方接口
如果你想搞自动化交易、对接第三方机器人,或者把币安账户和投资组合管理工具打通,API(Application Programming Interface,应用程序接口)就是必经之路。本文不教你写代码,只把"是什么、要不要用、怎么开"讲清楚。先 完成币安注册 并完成 KYC,因为 App 里只能看 API Key,创建必须在网页版。
什么是 API
简单说,API 是币安提供的一组"机器接口",你的程序可以通过这些接口完成查询余额、下单、撤单、获取行情等操作,效果和你手动在网页/App 上做完全一样。区别只是操作发出方从"你的手指"变成"你的程序"。
哪些人需要用 API
量化交易者
写策略代码自动跑,API 是必备工具,没有替代方案。
用第三方机器人的人
3Commas、Bitsgap、Hummingbot、Cryptohopper 这些工具都是通过 API 控制你的币安账户,你要给它们一个 API Key 它才能干活。
投资组合追踪用户
CoinStats、Delta、Kubera 这类聚合工具用 API 读取你的余额和交易记录,需要的是只读权限,不会动你的资产。
套利者
跨平台搬砖、三角套利等场景需要毫秒级响应,只有 API 能做到。
不需要 API 的人
如果你只是日常买卖、定投或者偶尔合约小试,App + 网页就够用,没必要折腾 API。API 多了一层安全风险,能不开就别开。
如何创建 API Key
前置条件
- 已完成 KYC 中级及以上
- 已绑定 Google Authenticator (TOTP)
- 账户安全设置完整
创建步骤
- 电脑浏览器登录币安官网(手机 App 不能创建,只能查看)
- 右上角头像 → API 管理
- 选择 API 类型:
- System generated(系统生成):币安生成密钥对,下次不可再看 Secret,必须立刻保存。
- Self generated(自己上传):你本地生成 ED25519 密钥对,把公钥贴上来。这种方式 Secret 完全不离开你的电脑,安全性更高。
- 命名(如 "trading-bot-1")
- 安全验证(邮箱 + 手机 + Google 验证码)
- 创建成功后立即保存 API Key 和 Secret Key
系统生成 vs 自己生成怎么选
- 用第三方机器人 / 量化平台:选 System generated,把密钥粘贴到机器人配置即可
- 自己写代码、追求最高安全:选 Self generated,密钥永远不上传给币安
权限设置(最关键的一步)
币安 API 有三档权限,根据用途精确开放:
1. 读取(Enable Reading)
读余额、读订单、读历史。所有 API 默认开启,关不掉。
2. 现货交易(Enable Spot Trading)
允许下现货单。组合追踪、纯查询不要开。
3. 合约交易(Enable Futures)
允许操作合约账户。风险最高,确定要做合约自动化才开。
4. 提币(Enable Withdrawals)
最危险的权限。除非你 100% 信任使用方且必须用,否则一定不开。绝大多数第三方工具都不需要这个权限。
5. 杠杆交易(Enable Margin)
允许杠杆借币和交易。不做杠杆就不开。
总原则:最小权限
给 API Key 的权限和给的资金量都要"用最少"。组合追踪只给读取,机器人只给现货交易,永远不要在没有限制 IP 的情况下开提币。
IP 白名单(强烈建议)
API 管理页面可以限制只接受指定 IP 的请求:
- 找到对应 API Key
- 编辑限制
- 限制访问 IP
- 输入你服务器的固定 IP
限制了 IP 之后,即使 API Key 泄露,攻击者也无法用这个 Key 操作。这是 API 安全的核心防线。家用宽带 IP 经常变,建议用云服务器固定 IP。
API 的常见限制
请求频率
每分钟、每秒请求数有上限,超过会被临时封禁(HTTP 429)。普通策略不会触及,高频策略需要专门优化。
单笔订单上限
不同币种的最小/最大单笔订单量不同,下单前要先查交易规则(exchangeInfo 接口)。
提币限制
即使开了提币权限,还有 24 小时累计上限,与账户 KYC 等级挂钩。
第三方机器人安全清单
如果你要把 API Key 给第三方平台用,先确认:
- 平台信誉:选大平台(3Commas、Bitsgap、Hummingbot),不要给小众未审计平台
- 开发者身份:去 GitHub、官方社区查证
- 权限给得最小:只开它需要的权限
- 绑定 IP:确认对方有固定 IP 后绑死
- 小资金试用:先用 100-500 USDT 跑两周观察
- 定期审视:每月检查 API 使用日志
- 及时撤销:不再用的 Key 立刻删除
币安官方多次提醒:从未要求用户提供 API Key 给客服。任何"客服"问你要 Key 都是诈骗。
API Key 泄露怎么办
立即操作
- 立刻删除该 API Key(API 管理页面 → Delete)
- 检查最近的异常订单和提币
- 检查账户余额是否被异动
- 修改账号密码、重置 2FA
没开提币的损失有限
没开提币权限的 Key 即使泄露,攻击者最多用你的资金"刷量"或恶意下单造成滑点损失,无法把币转走。这就是为什么提币权限要慎之又慎。
常见疑问
API 收费吗
不收费。API 调用是免费的,下单按正常交易费率收,VIP 等级和 BNB 抵扣依然适用。
API 有 VIP 优势吗
有。VIP 等级越高,API 请求频率上限和合约保证金优惠越多,专业用户值得追求 VIP 等级。
用 API 下单和手动下单费率一样吗
完全一样。币安不区分下单来源,唯一影响费率的是 VIP 等级、BNB 抵扣和挂单/吃单类型。
API 能挂多少个
币安主账户最多创建 30 个 API Key,建议按用途分开(一个机器人一个 Key),出问题好定位。
我不会写代码能用 API 吗
可以。你不需要会编程也能用第三方工具的 API 功能,比如把 API Key 填进 3Commas、Bitsgap 这些图形化平台,机器人就能跑。
API 是一把双刃剑——用对了让你比手动操作快十倍,用错了一夜归零。新手如果只是好奇,建议先开个只读 Key 配组合追踪工具体验,等熟悉之后再考虑交易权限。
立即开始
准备好了吗?立即注册币安,享受专属交易手续费折扣。
也可以先下载币安App,随时随地管理你的数字资产。