Bitsgap logo
 Buscar
Cómo revocar el acceso API de un Bot de trading

Cómo revocar el acceso API de un Bot de trading

Eliminar una Clave API desconecta un Bot al instante, en cualquier exchange. Aquí te explicamos por qué eso es suficiente y qué debes verificar antes de asumir que funcionó.

Eliminar la Clave API en tu Cuenta de exchange es todo el proceso. En cuanto desaparece, cualquier Bot que la utilice —ya sea Bitsgap u otro— pierde el acceso de inmediato. No es necesario realizar ninguna acción previa en la plataforma del Bot, ni esperar a que se propague nada: el exchange aplica la restricción en el mismo instante en que la clave deja de existir.

Por qué la eliminación es instantánea y no eventual

Cada solicitud que un Bot de trading envía a un exchange se firma criptográficamente utilizando esa Clave API específica. Bitsgap, por ejemplo, firma sus propias solicitudes de desarrollador-API con un par de claves Ed25519, y las APIs estándar de los exchanges funcionan bajo el mismo principio: la firma solo se valida contra una clave que el exchange reconoce actualmente como activa. Si eliminas la clave, los propios sistemas del exchange rechazan instantáneamente cualquier solicitud firmada posterior, sin importar cuál sea el estado de conexión que la plataforma del bot crea tener. Por eso tampoco necesitas la cooperación de la plataforma del bot para desconectarte: el exchange, no el bot, es quien realmente controla el acceso.

Los pasos generales, en cualquier exchange

  1. Inicia sesión directamente en tu Cuenta del exchange, no en la plataforma del Bot
  2. Busca la sección de gestión de API, que normalmente se encuentra bajo seguridad de la cuenta o en una pestaña dedicada a API
  3. Ubica la clave vinculada a tu Bot de trading: la mayoría de los exchanges te permiten etiquetar una clave al crearla, o mostrar los permisos activos para que puedas identificarla según las funciones para las que está configurada.
  4. Elimina o desactiva esa clave

Dónde se ha ubicado históricamente esa sección en cada exchange:

Cómo revocar el acceso API de un Bot de trading-1

Si no puedes identificar a qué Bot pertenece una clave, elimina cualquier clave que no reconozcas y vuelve a generar el acceso desde cero para todo lo que aún quieras mantener conectado. Una clave perdida o sin uso es un cabo suelto que vale la pena cerrar, sin importar si era la que estabas buscando.

Si estás ejecutando bots en más de un exchange

Revocar el acceso se realiza por exchange y por clave; no existe un solo interruptor que desconecte Bitsgap de todos los exchanges al mismo tiempo, ya que cada exchange gestiona sus propias claves de forma independiente. Si vas a detener toda la actividad de los Bots por completo, revisa la página de gestión de API de cada exchange conectado, uno por uno. Esto también es importante hacerlo de manera metódica si vas a cerrar una Cuenta de Bitsgap: primero revoca todas las claves de los exchanges y luego cierra la cuenta, en lugar de asumir que solo con cerrar la cuenta se eliminan las conexiones con los exchanges. Es el exchange, y no el cierre de la cuenta, el que realmente corta el acceso.

¿Qué sucede con el Bot después de que revocas el acceso?

El Bot deja de poder colocar, ajustar o cancelar Órdenes en el instante en que la clave deja de estar disponible. Las posiciones que ya están abiertas en el exchange permanecen abiertas, controladas por las Órdenes de Stop Loss o Take Profit que ya se hayan colocado; revocar la clave no cierra nada automáticamente por ti. Si también quieres cerrar posiciones, hazlo manualmente en el exchange o a través de la plataforma del Bot, antes o inmediatamente después de revocar la clave. Esta es una duda común que vale la pena aclarar directamente: revocar el acceso no es lo mismo que cerrar posiciones, y hacer una acción no obliga a la otra; puedes desconectar un Bot de forma segura mientras dejas que sus operaciones abiertas sigan su curso, o cerrar todo primero y desconectar después, según el orden que se adapte a tu situación.

Para la pregunta fundamental sobre qué podría hacer realmente la clave de un Bot mientras está activa —algo que vale la pena saber antes de decidir si realmente es necesario revocarla— consulta qué datos puede acceder un Bot de trading a través de una Clave API. Y si vas a revocar porque sospechas que la clave fue comprometida, en lugar de simplemente desconectar un Bot que ya no deseas, la secuencia y las prioridades son ligeramente diferentes — consulta Clave API comprometida: qué hacer de inmediato.

Confirmando que realmente funcionó

Después de eliminar una clave, la forma más rápida de confirmar es revisar el estado del Bot directamente en la plataforma del Bot: un Bot con una clave revocada normalmente muestra un error de conexión o autenticación dentro de un ciclo de trading. Si quieres tener certeza de inmediato, la propia página de gestión de API del exchange simplemente ya no debería mostrar la clave en absoluto.

El control sobre la conexión está en tus manos, en el exchange en el que ya confías — no en cualquier plataforma a la que te hayas conectado.

Preguntas frecuentes

¿Eliminar mi Clave API detiene inmediatamente un Bot de trading? Sí. Cada solicitud que envía un Bot se firma con esa clave, y el exchange rechaza las solicitudes firmadas en cuanto la clave deja de existir; no hay periodo de espera ni se requiere ninguna acción por parte de la plataforma del Bot.

¿Revocar mi Clave API cerrará mis posiciones abiertas? No. Las posiciones abiertas permanecen abiertas, gestionadas por las órdenes que ya se hayan colocado en el exchange. Ciérralas manualmente si deseas cerrarlas; revocar y cerrar posiciones son dos acciones distintas.

¿Puedo revocar el acceso sin iniciar sesión en la plataforma del Bot? Sí. Como la clave está controlada por el exchange, solo necesitas iniciar sesión en tu Cuenta del exchange para desconectar cualquier Bot que la esté utilizando.

¿Revocar el acceso en un exchange desconecta mis bots en todas partes? No. Cada exchange gestiona sus propias claves API de forma independiente, por lo que revocar el acceso aplica solo a ese exchange. Si tienes bots operando en varios exchanges, debes revocar cada conexión por separado.

¿Qué hago si no puedo identificar a qué Bot de trading pertenece cada Clave API? Revisa la etiqueta o los permisos de cada clave en la página de administración de API de tu exchange. Si aún tienes dudas, elimina cualquier clave que no reconozcas y crea una nueva para todo lo que quieras mantener conectado.

¿Quiere ganar más en criptomonedas?

Bitsgap les ayuda a los traders de criptomonedas a ganar más 24/7 con soluciones de trading automatizadas.

Inicia la prueba Free

*Prueba del plan PRO de 7 días. No se requiere tarjeta de crédito

Pruebe gratis el plan PRO de Bitsgap por 7 días, elija un plan después

Hecho en 3 pasos y opera por ti.

Todos sus datos están protegidos con un cifrado de alto nivel