ccxt / Private API

ccxt 私有接口与下单:API key 配置与 createOrder

私有接口涉及你的账户与真实资金:需要先在交易所申请 API key,配置到 exchange 实例后,才能查余额、下单、撤单。下面是标准流程与安全边界。

需交易所账号 + API key方法:fetchBalance / createOrder非托管,自行承担风险
配 API key交易所后台
查余额fetchBalance
下单createOrder
撤单cancelOrder
ccxt 私有接口与下单流程示意(需交易所 API key),基于官方 README。
Flow

私有接口配置流程

四步完成私有接口的接入。

  1. 申请 API key

    在目标交易所官网注册账号,进入 API 管理页创建 API key(注意权限范围与 IP 白名单)。

  2. 配置到 exchange 实例

    把 apiKey 与 secret 传入 exchange 实例。

  3. 查询余额

    调用 fetchBalance() 验证 API key 与权限配置正确。

  4. 下单与撤单

    调用 createOrder() 下单、cancelOrder() 撤单,注意参数与风险控制。

Methods

私有接口方法清单

方法用途
fetchBalance查询账户余额
createOrder下单(限价/市价)
cancelOrder撤单
fetchOrders / fetchOpenOrders查询订单
deposit / withdraw充值与提现
安全提示:ccxt 是非托管库,交易需自行配置 API key 并承担全部风险。本站不提供收益保证、信号或自动实盘建议;实盘前请充分回测并控制仓位。
Security

API key 安全清单

私有接口直接关联账户资金,配置 API key 时逐项核对。

  1. 最小权限

    只勾选所需权限(如只读、仅交易),不默认开提现权限。

  2. 绑定 IP 白名单

    把 API key 绑定到你的服务器/本机 IP,降低泄露风险。

  3. 妥善保管 secret

    不要把 secret 写进代码或提交到 git;用环境变量/密钥管理。

  4. 定期轮换

    定期删除并重建 API key,减少长期暴露风险。

import os, ccxt

exchange = ccxt.binance({
    'apiKey': os.environ.get('BINANCE_API_KEY'),
    'secret': os.environ.get('BINANCE_SECRET'),
})
说明:示例用环境变量注入密钥,避免硬编码;正式环境应接入密钥管理。
Manual signing

手动签名与私有请求

绝大多数交易所的签名已由 ccxt 内部封装,通常无需手写;仅特殊/未收录交易所才需按官方文档手动处理。

场景是否需手动签名说明
主流交易所私有接口ccxt 已内置签名逻辑
未收录/自定义交易所按交易所文档实现签名
调试验证签名按需参考官方 wiki 的签名示例
说明:手动签名涉及 HMAC/SHA256 等,需严格按交易所文档;本站不提供具体签名代码以免误导。
FAQ

常见问题

API key 有风险吗?

有。API key 相当于账户操作权限,应设置最小权限范围(如只读或仅交易)、绑定 IP 白名单,并妥善保管 secret。

手动签名是什么?

部分交易所需要按指定规则对请求做 HMAC 签名,ccxt 内部已封装,通常无需手写;特殊场景才需参考交易所文档手动处理。

ccxt 会自动帮你交易吗?

不会。ccxt 只提供接口,交易决策与下单逻辑由你自己编写代码控制。

想直接研究而不是写交易代码?

ccxt 需要自己写代码维护交易管道。若你更想直接提出行情/选股/量化分析任务,可看 EasyClaw 量化 Skill 路线。