Flow
私有接口配置流程
四步完成私有接口的接入。
申请 API key
在目标交易所官网注册账号,进入 API 管理页创建 API key(注意权限范围与 IP 白名单)。
配置到 exchange 实例
把 apiKey 与 secret 传入 exchange 实例。
查询余额
调用
fetchBalance()验证 API key 与权限配置正确。下单与撤单
调用
createOrder()下单、cancelOrder()撤单,注意参数与风险控制。
Methods
私有接口方法清单
| 方法 | 用途 |
|---|---|
| fetchBalance | 查询账户余额 |
| createOrder | 下单(限价/市价) |
| cancelOrder | 撤单 |
| fetchOrders / fetchOpenOrders | 查询订单 |
| deposit / withdraw | 充值与提现 |
安全提示:ccxt 是非托管库,交易需自行配置 API key 并承担全部风险。本站不提供收益保证、信号或自动实盘建议;实盘前请充分回测并控制仓位。
Security
API key 安全清单
私有接口直接关联账户资金,配置 API key 时逐项核对。
最小权限
只勾选所需权限(如只读、仅交易),不默认开提现权限。
绑定 IP 白名单
把 API key 绑定到你的服务器/本机 IP,降低泄露风险。
妥善保管 secret
不要把 secret 写进代码或提交到 git;用环境变量/密钥管理。
定期轮换
定期删除并重建 API key,减少长期暴露风险。
import os, ccxt
exchange = ccxt.binance({
'apiKey': os.environ.get('BINANCE_API_KEY'),
'secret': os.environ.get('BINANCE_SECRET'),
})
说明:示例用环境变量注入密钥,避免硬编码;正式环境应接入密钥管理。
Manual signing
手动签名与私有请求
绝大多数交易所的签名已由 ccxt 内部封装,通常无需手写;仅特殊/未收录交易所才需按官方文档手动处理。
| 场景 | 是否需手动签名 | 说明 |
|---|---|---|
| 主流交易所私有接口 | 否 | ccxt 已内置签名逻辑 |
| 未收录/自定义交易所 | 是 | 按交易所文档实现签名 |
| 调试验证签名 | 按需 | 参考官方 wiki 的签名示例 |
说明:手动签名涉及 HMAC/SHA256 等,需严格按交易所文档;本站不提供具体签名代码以免误导。
FAQ
常见问题
API key 有风险吗?
有。API key 相当于账户操作权限,应设置最小权限范围(如只读或仅交易)、绑定 IP 白名单,并妥善保管 secret。
手动签名是什么?
部分交易所需要按指定规则对请求做 HMAC 签名,ccxt 内部已封装,通常无需手写;特殊场景才需参考交易所文档手动处理。
ccxt 会自动帮你交易吗?
不会。ccxt 只提供接口,交易决策与下单逻辑由你自己编写代码控制。