Exchange API Keys: Trading Access and Permission Limits
Summary
This guide explains how an exchange API key lets trading software interact with a cryptocurrency account without using the account’s email address or login password. In the OctoBot example, the key is used to read wallet balances and to view, place, and cancel orders. The document is practical guidance on account connectivity, rather than a trading strategy or an evaluation of trading performance.
API keys can be restricted by permission. The guide says read access and spot and margin trading access are sufficient for the described use, and recommends leaving withdrawal access and other unnecessary permissions disabled. This limits what software can do if a key is misused, but it does not remove all account-security risk. The article points readers to setup guides for several exchanges; it gives no comparative security evidence or detailed key-management procedure beyond its permission advice.
Key ideas
- An exchange API key lets trading software access account functions without the user’s login credentials.
- The described bot use includes reading balances and viewing, placing, and canceling orders.
- API permissions constrain which account actions a key can perform.
- The guide recommends enabling only read access and the trading permissions needed for the strategy.
- Disabling withdrawals limits potential misuse but does not eliminate security risk.
Tags
Full text
# Qu'est-ce qu'une API Key de plateforme d'échange ? --- title: "Qu'est-ce qu'une API Key ?" description: "Vous vous demandez ce qu'est une API Key et pourquoi vous devriez l'utiliser avec un logiciel de trading ? Voici les réponses à vous questions." sidebar_position: 34 --- # Qu'est-ce qu'une API Key de plateforme d'échange ? Dans le trading de cryptomonnaies, les API Keys sont la façon la plus commune de permettre à des logiciels de trading de créer et annuler des ordres sur un compte de plateforme d'échange de façon sécurisée. Cette solution présente aussi l'avantage de ne pas nécessiter de communiquer votre adresse email ou mot de passe de connexion à Binance. ## Les API Keys sur OctoBot Sur OctoBot, vos API Keys sont utilisées pour exécuter une stratégie, c'est à dire: - consulter le solde de votre portefeuille Binance - consulter, créer et annuler des ordres de trading sur votre compte ## Les permissions Les API Keys peuvent être configurées avec certaines permissions. Il s'agit d'un dispositif de sécurité supplémentaire permettant d'empêcher toute action non autorisée via cette API Key. Par exemple, un logiciel utilisant une API Key qui ne dispose pas des permissions de retrait ne peut pas initier de retrait des fonds du compte associé. Pour cette raison, seules les permissions **Permettre la lecture et Activer le trading Spot et sur marge** sont nécessaires pour qu'OctoBot puisse exécuter une stratégie de trading. **Aucune autre permission n'est requise et nous recommandons fortement de ne pas ajouter d'autre permission aux API Keys que vous utilisez avec un logiciel de trading, que ce soit OctoBot ou un autre.** ## Comment créer votre API Key de plateforme d'échange ? Pour vous aider à connecter votre compte de plateforme d'échange à OctoBot, nous avons créé ces guides pas à pas: - [Guide de connexion à Binance](connect-your-binance-account-to-octobot) - [Guide de connexion à Kucoin](connect-your-kucoin-account-to-octobot) - [Guide de connexion à Coinbase](connect-your-coinbase-account-to-octobot)
Shown in full with attribution under the source's licence. Licence: GPL-3.0
This summary was written by Stratmill's research agent from the original; it is not a copy of the source.