API-Schlüssel sicher verwalten

Ein API-Schlüssel erlaubt einer Anwendung den Zugriff auf Teile Ihres BitcoinVN-Kontos. Behandeln Sie jeden Schlüssel wie ein Passwort: Wer ihn erhält, kann möglicherweise Kontoinformationen einsehen oder die durch seine Berechtigungen erlaubten Aktionen ausführen.

Schlüssel erstellen und beschriften

Prüfen Sie vor der Erstellung, ob das vorgesehene Hauptkonto oder VIP-Unterkonto aktiv ist.

Dann:

  1. Öffnen Sie API-Schlüssel verwalten.
  2. Wählen Sie Neuen Schlüssel generieren.
  3. Kopieren Sie den Schlüssel in die Anwendung, die ihn verwenden soll.
  4. Wählen Sie Bearbeiten.
  5. Fügen Sie eine Bezeichnung hinzu, die Anwendung oder Zweck nennt.
  6. Wählen Sie Berechtigungen und optionale IP-Beschränkungen und speichern Sie.

Verwenden Sie für jede Anwendung einen eigenen Schlüssel, damit Sie eine Integration beschränken oder widerrufen können, ohne andere zu beeinträchtigen. Nehmen Sie keine Geheimnisse oder personenbezogenen Daten in die Bezeichnung auf.

Nur die erforderlichen Berechtigungen wählen

BitcoinVN bietet zwei Berechtigungsstufen:

  • Nur Lesen: Kann Kontodaten einsehen, aber keine Aufträge erstellen.
  • Lesen und Schreiben: Kann Kontodaten einsehen und Aufträge erstellen.

Ein Schlüssel mit Lese- und Schreibzugriff kann Ihr Kontoguthaben zum Erstellen von Aufträgen verwenden und den Erlös an ein Auszahlungsziel senden. Wer einen solchen Schlüssel erhält, kann möglicherweise Ihr Guthaben abheben.

Verwenden Sie Nur-Lese-Zugriff, sofern die Anwendung nicht wirklich Aufträge erstellen muss.

Zugriff nach IP-Adresse beschränken

Auf der Bearbeitungsseite können Sie einen Schlüssel auf bestimmte IP-Adressen beschränken:

  • Geben Sie eine IP-Adresse pro Zeile ein.
  • Fügen Sie nur Adressen hinzu, die von der vorgesehenen Anwendung verwendet werden.
  • Lassen Sie das Feld nur leer, wenn die Anwendung keine stabile IP-Adresse verwenden kann.

Bei eingerichteter IP-Beschränkung werden Anfragen von anderen Adressen nicht akzeptiert. Aktualisieren Sie die Liste, wenn sich die Adresse der Anwendung ändert.

Schlüssel mit der API verwenden

Senden Sie den Schlüssel im Anfrage-Header X-API-KEY:

X-API-KEY: <your-api-key>

Der Platzhalter oben ist nur ein Beispiel. Platzieren Sie einen echten Schlüssel niemals in öffentlichem Code, Screenshots, Supportnachrichten, Browser-Anwendungen, URLs oder Protokollen.

Die interaktive API-Dokumentation finden Sie unter bitcoinvn.io/api/doc.

Unterkonto-Kontext verstehen

Ein API-Schlüssel bleibt dem Konto zugeordnet, das bei seiner Erstellung aktiv war:

  • Im Hauptkonto erstellte Schlüssel verwenden das Hauptkonto.
  • Bei aktivem Unterkonto erstellte Schlüssel verwenden dieses Unterkonto.

Das Wechseln des Kontos auf der Website ändert keinen vorhandenen Schlüssel. Prüfen Sie vor der Erstellung das aktive Konto.

Schlüssel widerrufen oder ersetzen

Öffnen Sie API-Schlüssel verwalten und wählen Sie neben einem nicht mehr benötigten Schlüssel Widerrufen. Ein Widerruf kann nicht rückgängig gemacht werden.

Falls ein Schlüssel offengelegt worden sein könnte:

  1. Widerrufen Sie ihn.
  2. Generieren Sie einen Ersatz.
  3. Richten Sie die erforderlichen Berechtigungen und IP-Beschränkungen ein.
  4. Aktualisieren Sie die vorgesehene Anwendung.

Senden Sie niemals einen API-Schlüssel an den BitcoinVN-Support oder an Personen, die behaupten, BitcoinVN zu vertreten.