简短回答:通过仅启用集成实际需要的权限来保护 Binance API 密钥;当部署支持稳定的出站 IP 时,将密钥限制为受信任的 IP 地址,并确保所有机密或私钥远离源代码、版本控制系统和共享消息。正确配置的只读密钥无法下单或提现,但仍可能暴露敏感的账户和交易数据。如怀疑密钥已泄露,请立即撤销或删除该密钥,检查账户活动,修复泄露途径,然后再创建替代密钥。
最后审核日期:2026 年 8 月 31 日。Binance 可能会更改 API 权限、密钥类型、账户要求、界面标签和区域可用性。相关 Binance 账户中的实时 API 管理页面,以及具体产品或端点的文档,具有权威性。
Binance API 密钥安全:要点
- 一个密钥用于一个目的: 将投资组合跟踪器、税务工具、交易机器人和内部服务分开使用,不要共享一个权限过大的密钥。
- 仅启用最低限度的权限: 对于只读工具,请保持交易、转账和提现权限处于禁用状态;仅在集成实际需要时才添加权限。
- 避免启用提现权限: 大多数分析工具和交易机器人都不需要该权限。目前可用的 Binance 支持常见问题解答指出,必须添加 IP 访问限制才能启用提现权限。请查看该账户和所在地区的实时 API 管理页面。
- 限制为受信任的 IP: 当请求通过稳定且已知的公共 IP 地址发出时,请使用允许列表。基础设施发生变化时,及时更新列表。
- 将机密信息置于代码之外: 不要将 HMAC 密钥硬编码、提交到代码仓库、粘贴到支持聊天中,或发送给 Bimence。
- 怀疑泄露后先撤销: 当可能已遭入侵的密钥仍处于活动状态时,不要等待调查完成。
本指南介绍的是 Binance API 密钥的安全生命周期,而不是如何构建机器人或签署请求。有关密码、通行密钥、双因素身份验证、反网络钓鱼和设备控制,请使用更全面的 Binance 账户安全检查清单。
API 密钥、密钥和私钥的作用
API 凭证帮助 Binance 识别发起调用的应用程序,并决定该应用可以请求哪些受保护操作。身份验证回答“发出此请求的是哪个凭证?”授权回答“该凭证可以执行什么操作?”有效的签名不会授予 API 管理中已禁用的权限。
| 凭证或控制项 | 用途 | 安全处理方式 |
|---|---|---|
| API 密钥 | 在受保护请求中标识 API 凭证 | 即使与只读权限集配对,也应将其视为敏感信息 |
| HMAC 密钥 | 使用共享密钥创建签名 | 绝不共享、硬编码、提交或记录该密钥;如怀疑凭证已泄露,请撤销该凭证 |
| RSA 或 Ed25519 私钥 | 创建签名,同时由 Binance 持有相应的公钥 | 保护私钥文件和密码短语;使用受保护的文件或密钥存储,而不是将密钥材料嵌入其中 |
| 权限 | 限制凭证可以使用的受保护端点组 | 仅启用集成所需的权限,并在每次工作流变更后进行审核 |
| 受信任 IP 列表 | 限制可发起被接受请求的位置 | 仅允许经过验证的出站公共 IP,并在基础设施发生变化时更新列表 |
Binance 目前支持 Spot API 请求的 HMAC、RSA 和 Ed25519 签名。Binance Academy 于 2026 年 7 月 6 日发布的比较建议,在大多数使用场景中采用受密码短语保护的 Ed25519 私钥,同时指出传统兼容性可能有所不同。在更改正常运行的集成之前,请确认目标 Binance 产品、端点和客户端库支持所选的密钥类型。
权限矩阵:应启用哪些权限?
以下名称反映了 Binance 当前的 API 权限指南。根据产品、账户、验证状态和地区的不同,显示的确切选项可能有所差异。不要仅因为集成设置页面要求勾选所有选项,就启用某项权限。
| 权限 | 可涵盖的内容 | 可能合理的情形 | 默认安全决策 |
|---|---|---|---|
| 启用读取 | 私人账户信息,例如余额、订单状态和交易历史记录 | 仅读取账户数据的投资组合、报告或税务工具 | 仅使用读取权限;请记住,暴露的数据仍可能具有敏感性 |
| 启用现货和保证金交易 | 下达和取消受支持的交易订单 | 确实会提交订单且经过审查的交易应用程序 | 对于分析用途请保持禁用;在可用时限制密钥和受支持的交易标的 |
| 启用保证金借款、还款和转账 | 借款、还款以及相关的保证金转账 | 明确执行这些操作的保证金工作流 | 除非集成确实需要并记录完整流程,否则请保持禁用 |
| 允许通用转账 | 在受支持的 Binance 账户类型之间转账 | 专为此类转账设计的内部资金管理工作流 | 将其视为高影响权限,并与只读工具分开保管 |
| 启用提现 | 通过提现端点请求将受支持的资产转出 | 仅限于没有该权限就无法运行且受到严格控制的工作流 | 对于普通跟踪工具和机器人,请保持禁用;当前的 Binance 支持常见问题指出,在启用提现权限之前,必须先进行 IP 限制 |
现货 API 文档将公共端点与受保护的权限组(例如 USER_DATA 和 TRADE)分开。Binance 现货文档指出,默认情况下,API 密钥无法使用 TRADE 端点;必须在 API 管理中启用交易。此默认设置只是起点,不能替代创建后对每项权限进行审查。
交易费折扣不会改变 API 安全要求。如果集成将下达订单,请使用 Binance 交易费检查指南,单独核实实际佣金。如果集成可以借款或还款,还应查看 Binance 保证金利息指南 中所述的当前负债和安全措施。
受信任 IP 限制如何降低风险
IP 允许列表会告知 Binance,仅当请求看起来来自某个获批准的公共 IP 地址时才接受该密钥。这可以降低被复制的密钥对在其他位置操作的攻击者的利用价值。但这并不能证明获批准的服务器、应用程序、依赖项或管理员账户是安全的,因此必须结合最小权限和受保护存储。
- 识别应用程序实际使用的公共出站 IP,而不是笔记本电脑的私有网络地址。
- 确认服务是否使用固定出口 IP。云服务重启、NAT 网关、代理和故障转移路由都可能改变该地址。
- 在该密钥的 Binance API 管理设置中,仅添加所需的受信任 IP。
- 在启用任何其他权限之前,先测试低风险的读取请求。
- 记录每个允许 IP 的负责人,并在服务器或供应商退役时移除相应条目。
- 当出站 IP 发生变化时,请通过经过身份验证的 Binance 账户更新允许列表,而不要将密钥弱化为不受限制的访问。
动态消费者连接和无服务器服务可能会使固定 IP 控制变得复杂。不要将此视为启用广泛、不受限制权限的理由。可以考虑固定出口架构、单独受限的密钥、适当的子账户,或支持所需控制措施的集成,然后核实当前的 Binance 条件。
在您的 Binance 账户中检查的位置
- 通过可信路径打开官方 Binance 网站或应用程序,然后登录。
- 打开账户或个人资料区域,然后选择 API 管理。菜单标签可能因设备和地区而异。
- 核对密钥标签、类型和集成负责人。对于无法解释或重复的密钥,应进行调查。
- 审查每项已启用的权限,并禁用当前工作流不再需要的任何权限。
- 审查受信任 IP 限制,并确认列出的每个 IP 仍属于预期部署。
- 检查近期账户、订单、转账和提现活动,查看是否存在与集成用途不符的事件。
- 任何更改后,都应验证预期应用仍可正常运行,且没有重新启用更广泛的权限。
切勿将真实的 API 密钥、密钥字符串或私钥输入公共诊断工具、AI 提示词、支持消息或 Bimence 表单。Bimence 不会请求、测试或保留 Binance API 凭据,也无法修复或恢复这些凭据。
安全存储与操作隔离
- 切勿将机密信息硬编码: 将凭据材料存放在应用程序源代码之外。
- 将机密信息排除在版本控制之外: 使用受保护的配置路径、环境注入或托管式机密服务,并确保本地配置文件不会被提交。
- 保护私钥文件: 限制操作系统访问,并在所选密钥类型和集成支持的情况下使用密码短语。
- 隔离环境: 生产环境和测试环境不应共用同一密钥、权限或存储位置。
- 隔离供应商: 为每项第三方服务提供独立的受限密钥,以便在不影响其他集成的情况下撤销某一项集成。
- 标注所有权: 记录应用程序、负责人、权限、受信任 IP 和审核日期,但不要将机密信息复制到清单中。
- 避免记录机密信息: 对请求标头、配置转储、屏幕截图、崩溃报告和支持资料包进行脱敏。
- 删除未使用的密钥: 集成处于非活动状态,并不构成继续启用其凭据的理由。
官方 Binance 教育页面会针对例行密钥轮换使用不同的示例间隔。由于这些是建议,而不是适用于所有账户的统一规则,本指南不发布一个固定计划。定期审核凭据,根据系统风险和变更流程进行轮换,并在怀疑凭据已泄露后立即撤销。
疑似 API 密钥泄露的事件响应
当密钥可能已泄露时,应先进行遏制,再开展调查。Binance Academy 表示,应立即撤销已泄露的密钥。如果发现异常账户活动,Binance Spot 开发者文档表示,应立即撤销所有 API 密钥,并联系 Binance 支持团队。
- 立即撤销或删除已泄露的密钥,操作应在经过身份验证的 API 管理页面中进行。
- 停止受影响的集成,使其无法继续发送请求或覆盖有用的日志。
- 审核活动,包括与已启用权限相关的订单、取消操作、内部转账、保证金操作、提现、登录事件和安全设置更改。
- 如果怀疑存在未经授权的活动或账户风险,请通过经过身份验证的网站或应用联系官方 支持Binance。
- 在不保留已泄露凭据的情况下保全证据: 记录时间戳、请求 ID、交易 ID、代码库事件、服务器日志和屏幕截图,并对其中的凭据进行脱敏。
- 修复泄露路径,例如公共代码库、泄露的配置文件、恶意扩展程序、遭入侵的服务器、钓鱼网站或权限过大的供应商。
- 仅在完成修复后创建替代凭据,并使用新的机密信息或密钥对、独立的存储位置、最小权限和受信任 IP 限制。
- 如果同一台计算机、代码库、密码或机密存储中还保存了其他密钥,请审核相关凭据。
如果可能存在更广泛的账户入侵,更改 Binance 密码可能是适当的措施,但不应取代撤销 API 凭据本身。在评估资产转移、网络和目的地详情之前,请先查看 Binance 充值和提现指南。
常见的 Binance API 安全错误
- 将只读访问视为无害: 即使无法下单,余额和交易历史仍属于有价值的私人信息。
- 向交易机器人授予提现权限:执行订单通常不需要获得提现资产的权限。
- 到处重复使用同一个密钥:共享凭据会使归因、遏制和撤销更加困难。
- 由于服务会更换地址而允许所有 IP:应重新设计连接方式,或改用权限更受限的凭据,而不是在未提示的情况下移除一项重要控制措施。
- 将密钥存入代码仓库后只删除提交记录:应假定凭据可能已经被复制,并将其撤销。
- 在修复存储问题之前创建替代密钥:新密钥可能会通过同一途径泄露。
- 不检查权限便相信供应商标签:应将所请求的访问权限与集成实际执行的功能进行比较。
- 假定 BIMENCE 会更改 API 权限:推荐代码不会授权、保护或恢复 API 凭据。
常见问题
只读 Binance API 密钥安全吗?
它比具有交易、转账或提现权限的密钥更安全,但并非毫无风险。只读密钥可能会暴露余额、订单状态和交易历史等私人账户信息。请妥善保护该密钥;在可行的情况下,将其限制为受信任的 IP,并在不再需要时将其撤销。
Binance 交易机器人需要提现权限吗?
普通下单不需要提现权限。Binance 当前的学院指南明确区分了交易权限和提现权限。请核实机器人的文档所述功能,并保持提现功能禁用,除非工作流程确实无法在没有该权限的情况下运行。
Binance API 密钥是否必须进行 IP 限制?
Binance强烈建议限制为受信任的 IP。当前可用的 Binance 支持常见问题说明,在启用提现权限之前必须添加 IP 访问限制,但该页面可能会根据地区重定向,并说明其中的信息可能已经过时。请查看该账户和地区的实时 API 管理页面。IP 允许列表可以降低风险,但不能保证安全。
应多久轮换一次 Binance API 密钥?
本指南没有规定统一的时间间隔,因为官方教育示例和组织要求各不相同。请定期审查密钥,通过适合系统的受控流程进行轮换;如果怀疑密钥已暴露或某项集成已停用,请立即撤销。
如果应用使用不断变化的 IP 地址怎么办?
不要自动改用范围广泛且不受限制的密钥。请考虑稳定的出站 IP 基础设施、单独设置的受限凭据、适当的子账户,或集成所支持的其他架构。请通过 Binance 确认当前的产品和账户条件。
Bimence 能检查或恢复我的 Binance API 密钥吗?
不能。Bimence 不会索要 API 密钥、Secret Key、私钥、口令短语、密码、OTP 或恢复材料。请勿将这些信息发送给 Bimence。请在 Binance 内撤销已暴露的凭据,并通过经过身份验证的 Binance 支持渠道处理账户安全事件。
截至 2026 年 8 月 31 日核查的官方来源
- Binance 开发者文档:REST API 常规信息——支持的密钥类型、受保护端点的安全性、权限分离、默认交易限制以及立即撤销指南。
- Binance 支持:如何在 Binance 创建 API 密钥?——API 管理路径、系统生成的 HMAC 与自行生成的 Ed25519/RSA、无限制 IP 的限制,以及关于提现权限的 IP 限制要求;该页面可能会根据地区重定向,并说明其中的信息可能已经过时。
- Binance 学院:什么是 API 密钥和安全类型?——2026 年 7 月 6 日更新;密钥类型、安全存储、受信任 IP 限制、权限选项和事件补救措施。
- Binance 学院:什么是 API 密钥以及如何安全使用?——2026 年 5 月 26 日更新;最小权限、按服务分离密钥、轮换示例、只读数据暴露和事件响应。
联盟披露:对于通过 BIMENCE 链接完成的符合条件的操作,Bimence 可能会收取佣金。这并不意味着 Bimence 是 Binance 的一部分,推荐代码也不会授予 API 权限,或证明某项集成是安全的。风险警示:API 交易、转账、保证金交易和提现可能带来财务及安全风险,加密货币交易可能无法撤销。产品可用性因地区而异。本文仅用于一般性教育,不构成网络安全、投资、金融、法律或税务建议。
