币安API使用教程 2026
API Key创建、权限设置与安全指南
更新时间:2026年3月 | 阅读时间:约10分钟
币安API(Binance API)是连接你的交易账户与外部程序之间的桥梁。通过API,你可以实现自动化交易、实时获取行情数据、管理账户资产、对接第三方量化工具等高级操作。无论你是量化交易员、开发者,还是希望使用第三方交易机器人的普通用户,掌握币安API的使用方法都是必备技能。本教程将从零开始,手把手教你完成API Key的创建、权限配置、接口调用以及安全防护的全部流程。
一、什么是币安API?
API(Application Programming Interface,应用程序编程接口)是一种标准化的通信协议,允许不同软件之间进行数据交换和功能调用。币安API是币安交易所对外开放的一组接口,开发者和用户可以通过它以编程方式访问币安的各项服务。
币安API能做什么?
- 实时行情获取:获取所有交易对的价格、深度、K线等市场数据。
- 自动化下单:通过程序自动执行买入、卖出操作,实现量化交易策略。
- 账户管理:查询账户余额、交易历史、持仓信息。
- 资金划转:在现货、合约、理财等不同子账户之间转移资金。
- 第三方工具对接:将API Key授权给3Commas、TradingView等交易工具,使用它们的策略和界面进行交易。
通俗理解:如果说币安App是你手动操作的"遥控器",那么API就是一个"自动驾驶系统",让程序代替你执行交易操作,速度更快、效率更高,且可以7x24小时不间断运行。
二、API Key创建步骤(图文详解)
在使用币安API之前,你需要先创建一组API Key(包含API Key和Secret Key)。以下是详细步骤:
前提条件
- 已注册并登录币安账户。
- 已完成身份认证(KYC)。
- 已开启两步验证(2FA),如Google Authenticator或短信验证。
创建流程
- 登录币安官网或App,进入 「个人中心」→「API管理」 页面。在App中,依次点击头像 → 账户安全 → API管理。
- 点击 「创建API」 按钮,选择API类型。普通用户选择 「系统生成」(System Generated),开发者也可以选择「自行生成」(HMAC/RSA/Ed25519)。
- 为你的API Key设置一个 标签名称(如"量化交易"、"数据分析"),方便日后管理和区分。
- 完成安全验证:输入Google Authenticator验证码、邮箱验证码或短信验证码。
- 创建成功后,页面会显示你的 API Key(公钥)和 Secret Key(私钥)。Secret Key只会显示一次,请立即复制并妥善保存到密码管理器中。
重要提醒:Secret Key一旦关闭页面就无法再次查看。如果忘记或丢失,只能删除该API Key并重新创建。请务必在创建时立即备份。
三、API权限设置详解
创建API Key后,你需要根据实际需求配置权限。币安提供了精细化的权限控制,遵循 最小权限原则(只开启你需要的权限)是保护账户安全的关键。
| 权限类型 |
功能说明 |
建议 |
| 读取信息 |
查询账户余额、交易历史、行情数据 |
默认开启,基础权限 |
| 启用现货交易 |
在现货市场执行买入/卖出操作 |
需要交易时开启 |
| 启用合约交易 |
在U本位/币本位合约市场下单 |
量化合约时开启 |
| 启用杠杆借贷 |
使用杠杆交易功能 |
非必要不开启 |
| 启用提现 |
通过API将资产转出至外部地址 |
强烈不建议开启 |
| 启用内部转账 |
子账户之间资金划转 |
按需开启 |
安全建议:绝大多数场景下,不要开启"启用提现"权限。即使你的API Key被泄露,攻击者也无法将你的资产转走。如果确实需要通过API提现,务必配合IP白名单使用。
四、IP白名单设置
IP白名单是币安API最重要的安全防线之一。开启后,只有指定IP地址发出的API请求才会被接受,其他所有来源的请求将被拒绝。
设置方法
- 在API管理页面,找到对应的API Key,点击 「编辑限制」。
- 在「IP访问限制」区域,选择 「仅限受信任的IP才能访问」。
- 输入你的服务器或电脑的公网IP地址。可以添加多个IP,每行一个。
- 点击保存并完成安全验证。
如何查看自己的公网IP?
在浏览器中访问 https://api.ipify.org 或搜索"我的IP地址"即可获取。如果你使用云服务器运行交易程序,填写服务器的弹性公网IP。
注意:如果你的IP是动态的(如家庭宽带),IP白名单可能会导致API频繁失效。此时可以考虑使用固定IP的VPS服务器部署交易程序,或暂时不设置IP白名单但关闭提现权限。未设置IP白名单的API Key在90天后会自动失效,需要重新创建。
五、常见API功能与接口说明
币安API提供RESTful接口和WebSocket两种方式。RESTful用于主动请求数据和执行操作,WebSocket用于实时订阅行情推送。以下是最常用的几类接口:
1. 行情查询(无需API Key)
行情数据属于公开接口,无需身份验证即可调用:
GET https://api.binance.com/api/v3/ticker/price?symbol=BTCUSDT
GET https://api.binance.com/api/v3/klines?symbol=BTCUSDT&interval=1h&limit=100
GET https://api.binance.com/api/v3/depth?symbol=BTCUSDT&limit=20
2. 账户信息查询(需要API Key + 签名)
账户类接口需要在请求中携带API Key,并使用Secret Key对参数进行HMAC SHA256签名:
GET https://api.binance.com/api/v3/account
3. 下单交易(需要交易权限)
下单接口用于在现货或合约市场执行买卖操作:
POST https://api.binance.com/api/v3/order
POST https://api.binance.com/api/v3/order
4. WebSocket实时行情
通过WebSocket订阅实时价格推送,延迟极低,适合高频交易场景:
wss://stream.binance.com:9443/ws/btcusdt@trade
wss://stream.binance.com:9443/ws/btcusdt@kline_1m
5. Python调用示例
使用币安官方Python SDK(python-binance)可以大幅简化开发:
from binance.client import Client
api_key = '你的API_KEY'
api_secret = '你的SECRET_KEY'
client = Client(api_key, api_secret)
account = client.get_account()
for balance in account['balances']:
if float(balance['free']) > 0:
print(balance['asset'], balance['free'])
order = client.create_order(
symbol='BTCUSDT',
side='BUY',
type='LIMIT',
timeInForce='GTC',
quantity=0.001,
price='60000'
)
六、第三方交易工具对接指南
如果你不会编程,也可以通过第三方交易工具使用币安API。这些工具提供可视化界面,只需输入API Key即可开始使用。
主流第三方工具推荐
- 3Commas:功能全面的量化交易平台,支持DCA机器人、网格交易、信号交易等策略,界面友好适合新手。
- Pionex:内置16种免费交易机器人,支持网格交易、定投、套利等策略,无需额外API配置。
- TradingView:专业图表分析平台,支持通过Webhook将交易信号直接发送到币安执行下单。
- Cryptohopper:基于云端的交易机器人,支持策略回测、模拟交易和实盘交易。
- HaasOnline:专业级量化平台,支持自定义脚本语言(HaasScript),适合高级用户。
对接步骤(以3Commas为例)
- 在币安创建专用API Key,标签命名为"3Commas",开启 现货交易 和 读取信息 权限。
- 在3Commas的IP白名单文档中找到其服务器IP列表,将这些IP添加到币安API的白名单中。
- 登录3Commas,进入「My Exchanges」,选择Binance,粘贴API Key和Secret Key。
- 3Commas会自动验证连接,成功后即可创建交易机器人并开始自动化交易。
安全提示:对接第三方工具时,切勿开启提现权限,并务必设置IP白名单(使用该工具提供的服务器IP)。定期检查API Key的使用情况,如发现异常立即删除。
七、API安全注意事项(必读)
API Key等同于你账户的"钥匙",一旦泄露可能导致资产损失。以下是保障API安全的核心措施:
1. 保管好你的Secret Key
- Secret Key只在创建时显示一次,请立即保存到 密码管理器(如1Password、Bitwarden)中。
- 不要以明文形式存储在代码仓库、聊天记录、邮件或云文档中。
- 在代码中使用 环境变量(如 .env 文件)引用API Key,并将 .env 加入 .gitignore。
2. 最小权限原则
- 只开启你实际需要的权限。仅查看行情?只开读取权限。需要交易?只开交易权限。
- 绝不要为了"省事"而开启所有权限,尤其是提现权限。
3. 启用IP白名单
- 将API请求限制在特定IP地址,即使Key泄露,攻击者也无法从其他IP调用。
- 使用固定IP的VPS服务器是最佳实践。
4. 定期轮换API Key
- 建议每 3~6个月 更换一次API Key,降低长期暴露的风险。
- 不再使用的API Key应立即删除,不要保留"僵尸"Key。
5. 监控异常活动
- 定期检查币安账户的 「登录活动」 和 「API调用记录」。
- 如果发现不明IP的调用记录或异常交易,立即 删除所有API Key 并修改账户密码。
- 开启币安的 反钓鱼码 功能,识别官方邮件真伪。
6. 防范常见攻击
- 钓鱼攻击:不要点击不明来源的"币安"链接。始终从官方渠道下载App和访问API文档。
- 中间人攻击:确保API请求使用 HTTPS 协议,不要在公共WiFi下进行敏感操作。
- 恶意SDK:只使用币安官方或经过审计的开源SDK,避免使用来路不明的第三方库。
八、API常见错误与排查
在使用币安API时,你可能会遇到以下错误码。了解它们的含义可以快速定位问题:
| 错误码 |
含义 |
解决方案 |
| -1003 |
请求频率超限 |
降低请求频率,添加请求间隔 |
| -1021 |
时间戳超出有效范围 |
同步服务器时间,确保时差在1秒内 |
| -1022 |
签名验证失败 |
检查Secret Key是否正确,签名算法是否为HMAC SHA256 |
| -2010 |
余额不足 |
检查账户可用余额是否满足下单需求 |
| -2015 |
API Key无效或被禁用 |
确认Key未被删除,IP是否在白名单中 |
立即开始:下载币安App,注册账户并创建你的第一个API Key。建议先在测试网(Testnet)练习API调用,熟悉流程后再接入真实交易环境。
常见问题解答(FAQ)
Q1:币安API Key有数量限制吗?
每个币安账户最多可以创建30个API Key。建议为不同用途(如量化交易、数据分析、第三方工具)分别创建独立的API Key,便于管理和权限隔离。如果某个Key被泄露,只需删除该Key而不影响其他服务。
Q2:币安API的请求频率限制是多少?
币安API对不同端点有不同的频率限制。一般REST API的权重限制为每分钟1200,WebSocket连接数限制为每个API Key 5个。下单接口每秒最多10笔,每天最多200,000笔。超出限制会被临时封禁IP,通常持续几分钟到一小时不等。建议在代码中实现速率限制器(Rate Limiter)以避免触发限流。
Q3:API Secret Key丢失了怎么办?
API Secret Key只在创建时显示一次,无法再次查看。如果丢失,只能删除该API Key并重新创建一个新的。因此强烈建议在创建时立即将Secret Key保存到安全的密码管理器中,并做好离线备份。
Q4:不会编程可以使用币安API吗?
完全可以。许多第三方交易工具(如3Commas、Pionex、Cryptohopper等)提供图形化界面,只需在平台设置页面填入API Key和Secret Key即可使用,全程无需编写代码。此外,币安官方也提供了Python、Java、Node.js等多种语言的SDK和详细文档,大幅降低了开发门槛。