摘要:币安 API Key 创建步骤:进入 API 管理、选择 HMAC/Ed25519、命名与 2FA 验证;权限默认最小(只读优先,慎开交易,通常不开提现);优先设置 IP 白名单。配真实界面截图,以 App/公告为准。

币安 API Key 是给交易机器人、跟单软件、只读脚本等「程序」访问你账户接口用的密钥,不是给人手动点买卖的入口。官方文档把密钥类型分成 Ed25519(推荐)、HMAC、RSA;本文只讲网页端创建步骤、权限勾选与 IP 白名单,不涉及行情判断。

路径文案可能随版本微调,请以你页面实际显示为准。地区与功能入口以 App / 网页是否显示为准。

一、没有账户时:先注册、KYC、2FA

创建 API 前,官方帮助中心要求:完成身份认证(KYC)、开启双重验证(2FA),并向现货钱包充值任意金额以激活账户(具体以你账户提示为准)。

若还没有币安账户,可先完成注册(邀请码 L5KY6YCR,也可直接走注册页),再按教程做 KYC 与谷歌验证器:

已开通通行密钥的,创建密钥时也可走 Passkey 校验,可参考:币安 Passkey 通行密钥怎么开

二、进入 API 管理并创建

网页端常见路径(以你页面文案为准):右上角头像 / 个人资料 → 账户 → 左侧 API 管理 → 右上角黄色 创建 API。也可直接打开官方页:API 管理(未登录会先跳登录)。

币安 API Key 怎么创建:权限勾选、IP 白名单与安全注意-程序旅途
币安网页「API 管理」:可见「创建 API」与 KYC / 勿泄露密钥等提示(简体中文界面)

点击「创建 API」后,通常会先选择密钥类型:

  • 系统生成:HMAC 对称密钥,会下发 API Key + Secret Key
  • 自行生成:Ed25519 或 RSA 非对称密钥;你本地生成公私钥,只把公钥交给币安

官方 spot API 文档写明:建议使用 Ed25519(性能与安全性更优)。说明见 GitHub:api_key_types_CN.md。若你用的跟单/机器人软件只支持 HMAC,再选系统生成即可。

币安 API Key 怎么创建:权限勾选、IP 白名单与安全注意-程序旅途
选择 API 密钥类型:系统生成(HMAC)或自行生成(Ed25519/RSA)。界面为英文实机,以你 App/网页语言为准

三、命名并完成安全验证

在「Create API / 创建 API」对话框里给密钥起一个好认的标签(例如「只读监控」「跟单机器人」),点下一步。随后会要求 2FA / 邮箱 / 通行密钥等安全验证,全部完成后才创建成功。

币安 API Key 怎么创建:权限勾选、IP 白名单与安全注意-程序旅途
为 API Key 填写标签名称后继续。界面为英文实机,以你页面文案为准

四、保存密钥:Secret 只显示一次

创建成功后页面会展示 API Key 与(HMAC 时的)Secret Key。Secret 通常只显示一次,请立刻复制到密码管理器或离线安全位置。

不要把完整 Secret 截图发到公开群、社媒或教程帖;不要把密钥交给「客服私聊」。本站配图中密钥均已打码。

币安 API Key 怎么创建:权限勾选、IP 白名单与安全注意-程序旅途
创建成功示意:官方帮助中心配图,密钥区域已打码。界面为英文 App,以你设备为准

五、权限勾选:默认最小权限

进入该密钥的「编辑限制 / Edit restrictions」后,常见选项大致包括(名称以页面为准):

  • Enable Reading / 允许读取:多数监控、对账、只读脚本够用,默认保留
  • Enable Spot & Margin Trading / 现货与杠杆交易:机器人需要下单时再开
  • Enable Futures / 合约交易:合约跟单或合约机器人需要时再开;若密钥创建早于开通合约,或已开通统一账户,可能无法勾选(以帮助中心说明为准)
  • Enable Withdrawals / 允许提现:风险极高。给第三方工具、跟单软件时通常不要开;即便自己用,也须先理解后果,并配合 IP 限制

原则:能只读就别开交易;能不开提现就永远别开提现。

六、IP 访问限制(白名单)

同一编辑页下方有 IP Access Restriction / IP 访问限制

  • 优先选 Restrict access to trusted IPs only(仅信任 IP),把服务器或固定出口 IP 加进白名单
  • Unrestricted(不限制) 安全性更差;官方提示:若 IP 不限制且开启了读取以外的权限,密钥可能被系统删除或受到默认安全控制约束(以你页面红字提示为准)

家庭宽带、手机热点多为动态 IP,白名单可能经常失效;VPS / 云服务器固定 IP 更适合。动态 IP 场景的具体策略以 App / 公告为准,不要抄不可核对的「万能解法」。

币安 API Key 怎么创建:权限勾选、IP 白名单与安全注意-程序旅途
权限区与 IP 限制:可见「Enable Reading」及「Restrict access to trusted IPs」。密钥已打码;界面为英文实机

帮助中心还说明:未配置合适 IP 限制时,系统生成的 HMAC 密钥可能无法启用读取以外的权限;要开提现权限则必须添加 IPv4 访问限制。细节以官方 FAQ《如何在币安创建 API 密钥》为准。

七、安全清单

  1. 不要分享 Secret / 私钥;泄露后立刻在 API 管理页删除该密钥
  2. 不用的密钥及时撤销;第三方软件停用后同步删 Key
  3. 给跟单或外部工具时:默认只开读取 + 必要交易权限,不开提现
  4. 开启防钓鱼码,认准官方域名:币安防钓鱼码怎么设置
  5. 合约跟单、子账户隔离资金时可参考:币安合约跟单怎么开币安子账户怎么创建

相关阅读

说明

功能是否对你开放、权限项名称与安全策略,均以币安 App / 网页当前显示及官方公告为准;不同地区可能有差异。本文为操作说明,不构成投资建议。