Secret terminal

Как подключить биржу к Secret Terminal через API-ключи

Как подключить биржу к Secret Terminal через API-ключи

УРОК 2. API-ключи и подключение биржи

Без API-ключа Secret Terminal - это просто окно с графиком. Ни стакана с реальными плотностями, ни ленты принтов, ни баланса счёта. Всё, что делает терминал рабочим инструментом скальпера, приходит именно через это подключение. И оно же - самая частая точка, где новички теряют время на ерунде: не тот набор прав, лишний пробел при копировании ключа, забытый IP-whitelist.

Разберём весь путь: что такое API-ключ, какие права выдавать (а какие - категорически нет), как создать ключ на Binance, Bybit и OKX, и как подключить его к терминалу без ошибок. Если терминал ещё не установлен - сначала пройди базовую установку, она описана в статье «Установка Secret Terminal: полный гайд», а потом уже возвращайся сюда за ключами.

Что такое API-ключи и зачем они терминалу

API-ключ - это пара кодов (публичный API Key и секретный Secret Key), через которые одна программа получает разрешённый доступ к данным и функциям другой. В нашем случае терминал обращается напрямую к серверам биржи, минуя её сайт и мобильное приложение.

Практическая польза простая. Терминал получает от биржи данные в реальном времени: стакан заявок, ленту принтов, баланс счёта, открытые позиции. И может отправлять команды обратно: выставить лимитный ордер, перенести стоп, закрыть позицию. Всё это без переключения между вкладками браузера и приложением биржи.

Я обычно объясняю новичкам так: API-ключ - это как отдельный вход в квартиру, который вы выдаёте только для конкретной цели. Можно настроить, что через этот вход разрешено заходить и смотреть, что происходит, а можно ещё и разрешить что-то переставлять. А можно выдать ключ от сейфа в придачу. Вот именно этого делать не нужно.

С доступом приходит и ответственность. Через API терминал получает возможность работать с вашим счётом, вашими деньгами и вашими ордерами. Поэтому раздел ниже - не формальность, а то, что реально защищает депозит.

Если тема бирж и API вообще новая, в нашем бесплатном курсе по трейдингу на YouTube есть урок как раз про биржи и фьючерсы с самых основ. Он входит в плейлист «Обучение трейдингу с нуля» - там пять уроков, и второй как раз про API-ключи.

Безопасность: какие права давать ключу (без вывода средств)

Правило одно, и оно не обсуждается: доступ на вывод средств (Withdrawal) выключен всегда. Ни для одной биржи, ни при каких обстоятельствах. Терминалу он не нужен физически: чтобы торговать, выставлять и отменять ордера, смотреть баланс, эта функция не требуется вообще.

Чек-лист прав для ключа терминала:

  • Reading (Чтение) - включено обязательно. Без него терминал не увидит баланс и историю.
  • Trading / Spot & Margin Trading - включено, если торгуете на споте.
  • Futures Trading - включено, если работаете с фьючерсами (для скальпинга это чаще всего основной режим).
  • Withdrawal (Вывод средств) - выключено. Всегда.
  • IP White List - привязка ключа к конкретному IP-адресу. Рекомендовано.

Ещё несколько правил, о которых часто забывают уже после того, как основной чек-лист выполнен.

Ключ и Secret Key никогда не попадают в мессенджеры, заметки на телефоне, текстовые файлы на рабочем столе. На моём опыте, слитые ключи почти всегда утекают не через взлом биржи, а через скриншот в переписке или файл в облаке, который кто-то случайно расшарил. Один ключ - одна задача. Не стоит использовать ключ терминала одновременно для бота или другого софта: если появится подозрительная активность, будет непонятно, откуда она пришла.

IP White List привязывает ключ к вашему интернет-подключению. Если IP статический, адрес добавляется один раз и забывается. Если динамический и меняется, придётся периодически обновлять его в настройках биржи. Работать без привязки можно, но это снижает уровень защиты: при утечке ключа злоумышленник сможет использовать его с любого устройства.

И отдельно: двухфакторная аутентификация (2FA) через Google Authenticator на самом аккаунте биржи - не опция, а обязательный минимум. API-ключ защищает торговый доступ, но именно 2FA не даёт постороннему вообще попасть в личный кабинет и начать создавать там свои ключи.

Подробный разбор настроек безопасности ключей на каждой бирже отдельно - в статье «API-ключи бирж: безопасность».

Создание API-ключей на Binance (пошагово)

Binance - самая частая биржа для подключения к терминалу, поэтому разберём её детально.

  • Заходим в правом верхнем углу в меню аккаунта → «Управление API» (API Management).
  • Нажимаем «Создать API» и выбираем вариант «System generated» (сгенерированный системой ключ).
  • Задаём название ключа. Что-то понятное, например ST, чтобы через полгода не гадать, для чего он создавался.
  • Подтверждаем создание кодом из Google Authenticator.

После генерации ключа сразу переходим к настройке прав, не откладывая на потом.

  • В редактировании прав доступа включаем Futures Trading (если торгуете фьючерсами) и оставляем включённым Reading. Для спота дополнительно активируем Spot & Margin Trading.
  • Опция «Restrict access to trusted IPs only» - включаем и добавляем свой IP-адрес (узнать его можно через любой сервис проверки IP, например speedtest или whatismyip).
  • Сохраняем настройки. Биржа запросит повторное подтверждение: код из приложения-аутентификатора и код с электронной почты.

Готово - ключ создан и настроен. Осталось одно критически важное правило: Secret Key показывается только один раз. Обновили страницу или закрыли окно - всё, скопировать его повторно уже нельзя, только удалять ключ и создавать новый. Поэтому порядок действий такой: сначала копируем API Key и Secret Key, вставляем их в терминал, проверяем подключение, и только затем закрываем окно на бирже.

Про сам процесс входа на биржу и общие принципы работы с Binance подробнее - в статье «Как торговать на Binance».

Создание API-ключей на других биржах (Bybit, OKX)

Логика везде одна и та же (чтение плюс торговля, без вывода средств), но интерфейсы отличаются. Вот ключевые нюансы.

Bybit

Переходим в меню аккаунта → раздел API → «Создать новый ключ» → «System-generated». Задаём имя (например ST) и выбираем права Read-Write. Важный момент именно для Bybit: обязательно активируем Unified Trading Account (единый торговый аккаунт). Без этого терминал не сможет корректно работать с позициями. По желанию включаем привязку по IP. Подтверждение - код из Google Authenticator, привязанного к аккаунту.

OKX

Раздел «API и подключения» → «Создать API-ключ». Здесь два момента, которые ловят почти всех новичков. Первый: обязательно выбирается основной аккаунт (Main Account), не суб-аккаунт. Второй: на OKX для генерации API-ключа часто требуется баланс на счёте от 100 долларов. Если денег на счету меньше, биржа просто не даст создать ключ - придётся сначала пополнить счёт. Права доступа выставляем стандартно: чтение и торговля. При желании включаем Trade by IP и добавляем свой адрес.

Для обеих бирж действует то же правило, что и для Binance: секретный ключ фиксируется один раз в момент создания. Не закрывайте окно, пока не скопировали и не сохранили оба значения в надёжном месте (в самом терминале, а не в блокноте на рабочем столе).

Вот короткая сводка по всем трём биржам:

БиржаГде создать ключЧто обязательно включитьЧастый нюанс
BinanceМеню аккаунта → API ManagementReading, Trading, Futures (если нужно)IP-whitelist через «Restrict access to trusted IPs only»
BybitМеню аккаунта → APIRead-WriteБез Unified Trading Account терминал не увидит позиции
OKXAPI и подключения → Создать API-ключReading, TradingКлюч создаётся только на Main Account, для генерации иногда нужен баланс от 100$

Когда это не срабатывает: создал ключ на суб-аккаунте OKX вместо основного - индикатор в терминале горит зелёным, соединение вроде установлено, но баланс и позиции пустые. Ключ технически рабочий, просто смотрит не на тот аккаунт. Похожая история с Bybit: забыл включить Unified Trading Account - терминал подключается, однако часть данных по фьючерсным позициям просто не приходит.

Подключение ключей в Secret Terminal

Когда ключ на бирже готов, подключение в самом терминале занимает буквально минуту.

  • Открываем «Настройки» → «Подключения торговли» (в некоторых версиях интерфейса - раздел «Connections»).
  • Выбираем нужную биржу из списка.
  • Вставляем API Key в соответствующее поле.
  • Возвращаемся на сайт биржи, копируем Secret Key, вставляем его во второе поле терминала.
  • Нажимаем «Создать» (Create) и ждём завершения проверки

Ниже появляется раздел «Счета» с информацией о подключении. Индикатор рядом с названием счёта зелёный - значит, соединение установлено и данные пошли. Серый или красный - где-то ошибка, разбираем в следующем разделе.

Проверить подключение просто: выставляем небольшой лимитный ордер вдалеке от цены и смотрим, появился ли он в стакане. Появился и корректно отменяется - значит, все права выданы верно и терминал реально видит ваш счёт, а не просто получил токен.

Все ключи хранятся локально на устройстве, терминал не передаёт их на сторонние серверы (Zero-Cloud Policy). Файл профиля с настройками и ключами шифруется. На наши серверы уходит только техническая информация для синхронизации настроек между устройствами, если синхронизация включена, и то без самих ключей.

Частые ошибки подключения и решения

Индикатор красный или подключение зависает на «Connecting»? Разбираем по порядку, от самого частого к самому редкому.

Лишний пробел при копировании ключа. Самая частая причина, сам не раз на неё натыкался. При копировании API Key или Secret Key случайно захватывается пробел в начале или в конце строки. Решение: удалить поля, вставить ключи заново, проверить визуально, что перед первым и после последнего символа ничего лишнего нет.

Ключу не выданы нужные права. Если на бирже включено только чтение, терминал увидит баланс, но не сможет выставлять ордера, а часть модулей будет работать в ограниченном режиме. Проверяем на бирже, что включены Reading и Trading (плюс Futures, если нужно).

Включён IP-whitelist без добавленного текущего адреса. Если на ключе стоит привязка по IP, а ваш реальный текущий IP в список не попал, биржа просто отклоняет все запросы. Решение: зайти на биржу, проверить свой актуальный IP через сервис проверки и добавить его в настройки ключа. Для динамического IP это придётся делать периодически.

Рассинхронизация времени на компьютере. Биржи используют временные метки в запросах API, и если системное время сбилось хотя бы на пару минут, авторизация будет постоянно отклоняться. Решение простое: включить автоматическую синхронизацию времени в настройках Windows.

Блокировка антивирусом или фаерволом. Реже, но встречается. Некоторые защитные программы блокируют исходящие соединения терминала к серверам биржи. Проверяем список разрешённых приложений в антивирусе, добавляем терминал в исключения.

Если после проверки всех пунктов подключение всё равно не идёт, пишем в поддержку в Telegram и прикладываем текст ошибки или скриншот - так проблему решают в разы быстрее.

Когда ключ наконец подключён и данные пошли, дальше обычно возникает вопрос, как вообще читать то, что показывает терминал. Про это - отдельный урок в том же бесплатном курсе на YouTube, он разбирает стакан, кластеры и ленту принтов на практике.

FAQ

  • Нужно ли давать API-ключу доступ на вывод средств?

    Нет. Для работы терминала достаточно прав на чтение и торговлю. Разрешение на вывод оставляем выключенным всегда, вне зависимости от биржи.

  • Почему терминал не подключается к бирже после создания ключа?

     Чаще всего дело в лишнем пробеле при копировании, в неполном наборе прав на ключе или во включённом IP-whitelist без добавленного текущего адреса. Реже - в рассинхронизации времени на компьютере.

  • Можно ли использовать один API-ключ для нескольких терминалов или программ?

    Технически да, но так делать не стоит. Один ключ - одна программа. Это упрощает отзыв доступа при подозрении на утечку и не даёт запутаться, откуда пришёл странный запрос.

  • Что делать, если Secret Key потерян?

    Secret Key показывается биржей только один раз, в момент создания. Восстановить его нельзя. Удаляем старый ключ на бирже и создаём новый.

  • Обязательно ли привязывать ключ к IP-адресу?

    Не обязательно, но это правильная практика. Привязка к IP означает, что даже при утечке ключа воспользоваться им с другого устройства не получится

Ключ подключён, счёт зелёный, стакан и лента принтов пошли в реальном времени. Дальше остаётся разобраться с самим интерфейсом: как читать плотности в стакане, что показывает кластерный анализ и как настроить рабочее пространство под себя.

Было полезно?

Ваша оценка поможет нам улучшить качество публикуемых материалов и повысить их полезность.