கிரிப்டோ எக்ஸ்சேஞ்ச் API பாதுகாப்பு என்பது botஐ வேகமாக இயக்குவது மட்டும் அல்ல. Keyக்கு தேவையான அனுமதி மட்டுமே இருந்தால் தவறான configuration அல்லது secret கசிவின் பாதிப்பு குறையும். விலை வாசித்து order அனுப்பும் botக்கு withdrawal permission பொதுவாக தேவையில்லை. Public repositoryயில் key, எல்லா toolsக்கும் ஒரே key அல்லது limit இல்லாத order பயன்படுத்துவது சிறிய பிழையை பெரிய இழப்பாக மாற்றும். இந்திய பயனர் KYC, ரூபாய் deposit, conversion, தயாரிப்பு கிடைக்கும் நிலை மற்றும் transaction historyயையும் சரிபார்க்க வேண்டும்.
ஒவ்வொரு botக்கும் தனி key
ஒவ்வொரு bot, test environment மற்றும் production systemக்கும் வேறு API key உருவாக்குங்கள். Main passwordஐ codeல் பயன்படுத்தாதீர்கள். Internal recordல் keyயின் purpose, உருவாக்கிய நாள் மற்றும் review நாளை எழுதலாம்; secret valueயை அங்கே சேமிக்கக் கூடாது. பயன்படுத்தாத keyயை deactivate செய்யுங்கள். தனித்தனி key இருந்தால் unexpected order எந்த systemல் இருந்து வந்தது என்று விரைவாகக் கண்டுபிடிக்கலாம். Test limit production limitஐ விட சிறியதாக இருக்க வேண்டும். Secretஐ chat, screenshot, error report அல்லது serverல் எல்லோரும் படிக்கக்கூடிய fileல் copy செய்யாதீர்கள்.
தேவையான permission மட்டும்
Exchange பொதுவாக read, trading மற்றும் withdrawal permissionஐ தனித்தனியாக வழங்கும். முதலில் read-only permissionல் connectionஐ சோதியுங்கள். Code சரிபார்த்த பிறகே tradingஐ enable செய்யுங்கள். Botக்கு தேவையில்லை என்றால் withdrawal மற்றும் security-setting மாற்ற permissionஐ off வைத்திருங்கள். Key மற்ற userகளை நிர்வகிக்கிறதா, account setting மாற்றுகிறதா, தேவையற்ற data வாசிக்கிறதா என்றும் பாருங்கள். Permission மாற்றியவர், தேதி மற்றும் காரணத்தை எழுதுங்கள். வசதிக்காக broad access கொடுப்பது key கசிந்தால் சேதத்தின் அளவை அதிகரிக்கும்.
IP allowlist பயன்படுத்தவும்
Exchange IP allowlist வழங்கினால் கட்டுப்பாட்டில் உள்ள server IPஐ மட்டும் அனுமதியுங்கள். Temporary connection பிரச்சினைக்காக எல்லா IPகளையும் திறக்காதீர்கள். வீட்டு dynamic IP மாறக்கூடும்; botக்கு நிலையான மற்றும் documented network உள்ள server நன்று. Provider IP மாற்றினால் official procedureஐ பின்பற்றுங்கள். வேறு environmentகளுக்கு வேறு key மற்றும் வேறு IP list வைத்திருங்கள். பெரிய IP range securityயை பலவீனமாக்கும். Migration முடிந்ததும் பழைய IPஐ listல் விட்டுவிடாதீர்கள்.
Secret data பாதுகாப்பு
API key, secret மற்றும் authorization header source code, public repository, சாதாரண log அல்லது team messageல் இருக்கக் கூடாது. Secret manager அல்லது குறைந்த read permission உள்ள configuration பயன்படுத்துங்கள். Logல் sensitive value mask செய்யுங்கள்; backupஐ encrypt செய்யுங்கள். Leak சந்தேகம் இருந்தால் அடுத்த orderக்காக காத்திருக்காமல் keyயை disable செய்து, தெரியாத sessionsஐ முடித்து, order historyஐ சரிபார்க்கவும். உண்மையான support password, 2FA code, API secret அல்லது recovery phrase கேட்காது. Support linkஐ exchange websiteல் இருந்து நீங்களே திறக்கவும்.
Order மற்றும் loss limit
பாதுகாப்பான botல் ஒவ்வொரு orderக்கான maximum value, open position எண்ணிக்கை, அனுமதிக்கப்பட்ட symbol list, price deviation மற்றும் daily loss limit இருக்க வேண்டும். Signal பழையதாக இருந்தால் அல்லது விலை நிர்ணயிக்கப்பட்ட அளவைத் தாண்டி நகர்ந்தால் orderஐ reject செய்யுங்கள். Position time limit மற்றும் stop condition சேர்க்கவும். Leverage productல் margin மட்டும் பார்த்து risk அளவிடாதீர்கள்; contract nominal value அதிகமாக இருக்கலாம். Liquidation stop-lossக்கு மாற்றாகாது. Live fundsக்கு முன் சிறிய தொகையால் எல்லா limitகளையும் சோதியுங்கள்.
Rate limit மற்றும் retry
API requestகளுக்கு rate limit இருக்கும். Error வந்தவுடன் bot முடிவில்லாமல் retry செய்தால் duplicate order அல்லது account block உருவாகலாம். Exponential backoff, unique client order ID மற்றும் idempotent processing பயன்படுத்துங்கள். Network error order reject ஆனது என்று உடனே முடிவு செய்யாதீர்கள்; மறுபடியும் அனுப்புவதற்கு முன் order history பாருங்கள். Request time, response code மற்றும் order IDஐ பதிவு செய்யுங்கள்; secret mask ஆக வேண்டும். Temporary error, reject, timeout மற்றும் unknown response ஆகியவற்றை bot வேறுபடுத்த வேண்டும்.
கிரிப்டோ விலை மாறக்கூடியது. Official API விதிகளைப் படித்து, சிறிய தொகையில் தொடங்குங்கள். தமிழ் CryptoSigy blog