Крипто биржийн API аюулгүй байдал нь түлхүүрт шаардлагатайгаас илүү эрх өгөхгүй байх зарчмаас эхэлнэ. Зөвхөн үнэ унших болон захиалга байрлуулах шаардлагатай ботод хөрөнгө татан авах эрх хэрэггүй. Нээлттэй кодод нууц түлхүүр үлдээх, хязгааргүй захиалга зөвшөөрөх, бүх хэрэгсэлд нэг түлхүүр хэрэглэх зэрэг алдаа нь жижиг тохиргооны асуудлыг том алдагдал болгож чадна. Монголын хэрэглэгч дансны баталгаажуулалт, төгрөгийн хөрвүүлэлт, үйлчилгээний бүс болон өгөгдөл хадгалалтыг мөн шалгах ёстой.
Тусдаа API түлхүүр үүсгэ
Үндсэн нууц үг эсвэл нэг түлхүүрийг бүх ботод бүү ашигла. Туршилтын орчин, бодит орчин, өөр өөр стратегид тусдаа түлхүүр үүсгэ. Түлхүүр бүрт зорилго, үүсгэсэн огноо, шалгах огноог тэмдэглэ. Ашиглахаа больсон ботын түлхүүрийг идэвхгүй болго. Тусдаа бүтэцтэй байвал ямар программ ямар захиалга үүсгэснийг тодорхойлох боломжтой. Нууц утгыг тайлан, дэлгэцийн зураг болон чатад бүү хуул. Шаардлага өөрчлөгдвөл хуучин түлхүүрийг хадгалж орхихын оронд эргүүлэн солих нь аюулгүй.
Хамгийн бага эрхийн зарчим
Биржүүд ихэвчлэн унших, арилжаа хийх, хөрөнгө татан авах эрхийг тусад нь өгдөг. Холболтыг эхлээд зөвхөн унших эрхээр шалга. Дараа нь хэрэгтэй бол арилжааны эрх нэм. Татан авах эрхийг ботод огт шаардлагагүй бол унтраа. API түлхүүр дансны аюулгүй байдлын тохиргоо өөрчлөх, бусад хэрэглэгч удирдах эсвэл шаардлагагүй мэдээлэл үзэх боломжтой эсэхийг унш. Өөрчлөлт бүрийг хэзээ, яагаад хийснээ бүртгэ. Эрхийг өргөнөөр нээх нь тохиромжтой мэт боловч халдлагын хүрээг нэмэгдүүлдэг.
IP хязгаарлалт
Биржийн API IP зөвшөөрлийн жагсаалт дэмждэг бол зөвхөн хяналттай серверийн хаягийг оруул. Гэрийн динамик IP байнга солигдож болох тул ботыг тогтвортой, шинэчлэлттэй серверт ажиллуулах нь дээр. Бүх интернетийн диапазоныг зөвшөөрөх нь асуудлыг түр зуур шийдсэн мэт боловч хулгайлагдсан түлхүүрийг өөр газраас ашиглах эрсдэлийг нэмэгдүүлнэ. Үйлчилгээ үзүүлэгч IP солих үед жагсаалтаа албан ёсны сувгаар шинэчил. Олон орчин хэрэгтэй бол тус бүрд тусдаа түлхүүр, тусдаа хязгаарлалт хэрэглэ.
Нууц мэдээллийг хадгалах
API key, secret, authorization header нь public repository, мессеж, лог, энгийн тохиргооны файлд үлдэх ёсгүй. Серверийн зөвшөөрөл хязгаарлагдсан secret store эсвэл хамгаалагдсан environment тохиргоо ашигла. Логт түлхүүрийн хэсгийг масклаж, хэрэглэгчийн хувийн мэдээллийг хэрэггүй бол хадгалахгүй бай. Нөөц хуулбарыг шифрлэж, зөвхөн шаардлагатай хүмүүст нэвтрэх эрх олго. Нууц мэдээлэл алдагдсан байж магадгүй бол бот дараагийн захиалга хийхийг хүлээлгүй түлхүүрийг идэвхгүй болгож, дансны сесс болон арилжааны түүхийг шалга.
Захиалга ба алдагдлын лимит
Аюулгүй бот гэдэг нь зөвхөн API-д холбогддог программ биш. Нэг захиалгын дээд үнэ, нээлттэй байрлалын тоо, зөвшөөрөгдсөн хос, үнийн зөрүүний хязгаар, өдрийн алдагдлын лимитийг тохируул. Сигнал хуучирсан эсвэл одоогийн үнэ зөвшөөрсөн хэмжээнээс холдсон бол захиалгыг цуцал. Байрлалын хугацаа, stop нөхцөл, нийт дансны эрсдэлийг тусад нь тооц. Левереджийн бүтээгдэхүүнд шаардлагатай маржийг л харах нь буруу; гэрээний нийт хэмжээ багахан хөдөлгөөнөөр том алдагдал үүсгэж чадна.
Rate limit ба давтан хүсэлт
API хүсэлтэд хурдны хязгаар байдаг. Алдааны дараа бот хязгааргүй давтах юм бол давхар захиалга, түр хаалт, буруу төлөв үүснэ. Exponential backoff, давтагдашгүй client order ID, idempotent боловсруулалт хэрэглэ. Сүлжээний алдааг захиалга татгалзсан гэж шууд ойлгож болохгүй; эхлээд биржийн order history шалга. Хүсэлтийн цаг, хариу код, order ID-г хадгал, харин нууц утгыг масклаж бай. Илүү хурдан хүсэлт илгээдэг бот биш, давхардлыг таньдаг бот илүү найдвартай.
Лог ба мэдэгдэл
Сигналын цаг, хэрэгсэл, чиглэл, захиалгын төрөл, хэмжээ, үнэ, бодит гүйцэтгэл, шимтгэл, slippage, татгалзсан шалтгааныг бүртгэ. Шинэ нэвтрэлт, хэт том захиалга, олон алдаа, хурдан алдагдал болон API доголдлын үед мэдэгдэл ав. Мэдэгдэлд secret, бүрэн дансны мэдээлэл оруулж болохгүй. Долоо хоног бүр ботын логийг биржийн trade history-тэй тулга. Ингэхэд цагийн зөрүү, давхар захиалга, гүйцээгүй хэсэг болон төлөвийн алдаа илэрнэ. Лог бол зөвхөн алдаа хайх биш, стратегийн бодит зардлыг хэмжих хэрэгсэл юм.
Kill switch болон сэргээх төлөвлөгөө
Яаралтай зогсоох механизм энгийн, шалгагдсан байх ёстой. Kill switch шинэ захиалгыг хаах, процессыг зогсоох эсвэл API түлхүүрийг идэвхгүй болгох байдлаар ажиллаж болно. Нээлттэй байрлалд юу хийхийг урьдчилан баримтжуул. Туршилтын орчинд энэ алхмыг шалга, анхны ослын үед турших хэрэггүй. Төлөвлөгөөгүй захиалга гарвал эхлээд шинэ арилжааг зогсоож, дараа нь байрлал, сесс, түлхүүр болон серверийн логийг шалга. Шалтгаан тодорхой болох хүртэл ботыг дахин асаахгүй бай.
Монгол хэрэглэгчийн практик шалгалт
Биржийн бүтээгдэхүүн, KYC, төлбөрийн арга, лимит нь улс орон болон дансны түвшнээс хамаарч болно. Монгол хэрэглэгч төгрөгөөс долларт хөрвүүлэх зардал, банкны шилжүүлэг, үйлчилгээний хүрээ болон татан авах нөхцөлийг тусад нь бүртгэ. Албан ёсны нөхцөл, тусламжийн сувгийг шалга. Крипто хөрөнгийн үнэ тогтворгүй, хууль болон татварын шаардлага өөрчлөгдөж болдог. Арилжаа, шимтгэл, шилжүүлгийн баримтыг хадгалж, шаардлагатай үед мэргэжлийн зөвлөгөө ав.
Асаахаас өмнөх жагсаалт
- Түлхүүр зөвхөн шаардлагатай унших ба арилжааны эрхтэй юу?
- Татан авах болон дансны хамгаалалт өөрчлөх эрх хаалттай юу?
- IP зөвшөөрөл, secret хадгалалт, серверийн эрх шалгагдсан уу?
- Захиалгын хэмжээ, үнэ, хос, өдрийн алдагдлын лимит бий юу?
- Давтан хүсэлт давхар захиалга үүсгэхгүй юу?
- Лог, мэдэгдэл, kill switch туршилтаар ажилласан уу?
Крипто биржийн API аюулгүй байдал нь нэг удаагийн тохиргоо биш. Бирж, сервер, ботын код өөрчлөгдөх бүрд эрх, лимит, лог болон түлхүүрийн жагсаалтыг дахин шалга. Автоматжуулалт ашиг олох баталгаа өгдөггүй бөгөөд зах зээлийн эрсдэлийг арилгахгүй. Албан ёсны API баримт бичиг ашиглаж, эхлээд бага хэмжээтэй турш. Энэ нийтлэл боловсролын зориулалттай; хөрөнгө оруулалтын зөвлөгөө эсвэл алдагдлын баталгаа биш.
CryptoSigy-ийн холбогдох гарын авлага
CryptoSigy биржийн ликвидити, шимтгэл, funding болон сигналын гүйцэтгэлийн эрсдэлийг мөн тайлбарладаг. Монгол хэл дээрх CryptoSigy блогийг уншина уу ба тохиргоо бүрийн дараа энэ шалгалтыг давт.