
Comment révoquer l'accès API d'un bot de trading
Supprimer une Clé API coupe instantanément un Bot, sur chaque exchange. Voici pourquoi cela suffit — et ce qu'il faut vérifier avant de supposer que cela a fonctionné.
Supprimer la Clé API sur votre Compte d’échange constitue l’ensemble du processus. Dès qu’elle est supprimée, tout Bot qui l’utilise — Bitsgap ou autre — perd immédiatement l’accès. Aucune action préalable n’est requise du côté de la plateforme du Bot, et rien n’a besoin d’être propagé : c’est l’échange qui applique la coupure dès que la clé n’existe plus.
Pourquoi la suppression est-elle instantanée et non différée ?
Chaque requête qu’un bot de trading envoie à une plateforme d’échange est signée de manière cryptographique à l’aide de cette Clé API spécifique — Bitsgap, par exemple, signe ses propres requêtes développeur-API avec une paire de clés Ed25519, et les API standard des plateformes d’échange fonctionnent selon le même principe : la signature n’est validée que par rapport à une clé que la plateforme d’échange reconnaît actuellement comme active. Supprimez la clé, et les systèmes de la plateforme d’échange rejettent instantanément toute requête signée ultérieure, quel que soit le statut de connexion que la plateforme du bot pense avoir. C’est aussi pourquoi vous n’avez jamais besoin de la coopération de la plateforme du bot pour vous déconnecter — c’est la plateforme d’échange, et non le bot, qui contrôle réellement l’accès.
Les étapes générales, sur n'importe quelle plateforme d'échange
- Connectez-vous directement à votre Compte sur la plateforme d’échange — et non via la plateforme du Bot
- Trouvez la section de gestion des API, généralement située sous la sécurité du Compte ou dans un onglet API dédié
- Repérez la clé associée à votre bot de trading — la plupart des plateformes d’échange vous permettent d’attribuer un libellé à une clé lors de sa création, ou d’afficher ses autorisations actives afin que vous puissiez l’identifier selon les actions auxquelles elle est destinée.
- Supprimez ou désactivez cette clé
Où cette section se trouvait historiquement sur chaque plateforme d’échange :

Si vous n’arrivez pas à identifier à quel Bot appartient une clé, supprimez toute clé que vous ne reconnaissez pas et régénérez un accès à partir de zéro pour tout ce que vous souhaitez encore connecter. Une clé égarée ou inutilisée est un détail à régler, même si ce n’est pas celle que vous recherchiez.
Si vous faites tourner des bots sur plusieurs plateformes d’échange
La révocation de l'accès se fait par plateforme d'échange et par clé — il n'existe pas d'interrupteur unique permettant de déconnecter Bitsgap partout en même temps, car chaque plateforme gère ses propres clés de manière indépendante. Si vous souhaitez arrêter toute activité de Bot, il est nécessaire de passer par la page de gestion API de chaque plateforme connectée, une à une. Cette démarche est également recommandée si vous envisagez de fermer un Compte Bitsgap : commencez par révoquer chaque clé d’échange, puis fermez le compte, au lieu de supposer que la fermeture du compte suffit à couper les connexions côté plateforme — c’est bien la plateforme d’échange, et non la fermeture du compte, qui met réellement fin à l’accès.
Que se passe-t-il pour le Bot après que vous ayez révoqué l’accès
Le Bot cesse immédiatement de pouvoir placer, ajuster ou annuler des Ordres dès que la clé est révoquée. Les positions déjà ouvertes sur la plateforme d’échange restent actives, gérées par les Ordres de Stop Loss ou de Take Profit qui avaient déjà été placés — révoquer la clé ne ferme rien automatiquement pour vous. Si vous souhaitez également clôturer des positions, faites-le manuellement sur la plateforme d’échange, ou via la plateforme du Bot, avant ou juste après la révocation de la clé. Il s’agit d’une hésitation fréquente qu’il convient d’aborder clairement : révoquer l’accès n’est pas la même chose que clôturer des positions, et l’un n’entraîne pas automatiquement l’autre — vous pouvez déconnecter un Bot en toute sécurité tout en laissant ses trades ouverts se dérouler normalement, ou tout fermer d’abord puis déconnecter ensuite, selon ce qui convient le mieux à votre situation.
Pour répondre à la question essentielle de ce qu’une clé d’un Bot peut réellement faire tant qu’elle est active — une information à connaître avant de décider s’il est même nécessaire de la révoquer — consultez quelles données un bot de trading peut accéder via une Clé API. Et si vous révoquez parce que vous soupçonnez que la clé a été compromise, plutôt que de simplement déconnecter un Bot dont vous n’avez plus besoin, la procédure et les priorités diffèrent légèrement — consultez Clé API compromise : que faire immédiatement.
Confirmation que cela a réellement fonctionné
Après avoir supprimé une clé, la confirmation la plus rapide consiste à vérifier directement le statut du Bot sur la plateforme du Bot — un Bot avec une clé révoquée affiche généralement une erreur de connexion ou d’authentification en l’espace d’un cycle de trading. Si vous souhaitez une certitude immédiate, la page de gestion des API de la plateforme d’échange ne devrait tout simplement plus afficher la clé.
Le contrôle de la connexion vous appartient, directement sur la plateforme d’échange à laquelle vous faites déjà confiance — et non à celle sur laquelle vous vous connectez.
FAQ
La suppression de ma Clé API arrête-t-elle immédiatement un bot de trading ? Oui. Chaque requête envoyée par un bot est signée avec cette clé, et la plateforme d’échange rejette les requêtes signées dès que la clé n’existe plus — il n’y a pas de délai d’attente, aucune action n’est requise de la part de la plateforme du bot.
La révocation de ma Clé API fermera-t-elle mes positions ouvertes ? Non. Les positions ouvertes restent actives, régies par les ordres déjà placés sur la plateforme d’échange. Fermez-les manuellement si vous souhaitez les clôturer : la révocation et la clôture des positions sont deux actions distinctes.
Puis-je révoquer l’accès sans me connecter du tout à la plateforme du Bot ? Oui. Puisque la clé est gérée par la plateforme d’échange, il vous suffit de vous connecter à votre Compte sur la plateforme d’échange pour déconnecter tout Bot qui l’utilise.
La révocation de l’accès sur une plateforme déconnecte-t-elle mes bots partout ? Non. Chaque plateforme gère ses propres clés API de manière indépendante, donc la révocation de l’accès se fait plateforme par plateforme. Si vous faites tourner des bots sur plusieurs plateformes, il faut révoquer chaque connexion séparément.
Que faire si je ne parviens pas à identifier quelle Clé API appartient à mon bot de trading ? Vérifiez le libellé ou les autorisations de chaque clé sur la page de gestion des API de votre plateforme d’échange. Si vous avez encore un doute, supprimez toute clé dont vous ne reconnaissez pas l’utilisation et créez-en une nouvelle pour chaque connexion que vous souhaitez conserver.