
Como revogar o acesso à API de um Bot de negociação
Excluir uma Chave API desconecta um Bot instantaneamente, em todas as exchanges. Veja por que isso é suficiente — e o que conferir antes de assumir que funcionou.
Excluir a Chave API na sua Conta da corretora é todo o processo. Assim que ela for removida, qualquer Bot que a utilize — seja o Bitsgap ou outro — perde o acesso imediatamente. Nada precisa ser feito antes na plataforma do bot, e nada precisa ser propagado: a corretora aplica o bloqueio no exato momento em que a chave deixa de existir.
Por que a exclusão é instantânea, não eventual
Cada solicitação que um Bot de negociação envia para uma corretora é assinada criptograficamente usando aquela Chave API específica — a Bitsgap, por exemplo, assina suas próprias solicitações de desenvolvedor-API com um par de chaves Ed25519, e as APIs padrão das corretoras funcionam com o mesmo princípio: a assinatura só é validada em relação a uma chave que a corretora reconhece como ativa no momento. Se você excluir a chave, os próprios sistemas da corretora rejeitam instantaneamente todas as solicitações assinadas subsequentes, independentemente do que a plataforma do bot acredita sobre o status da conexão. É por isso também que você nunca precisa da cooperação da plataforma do bot para se desconectar — é a corretora, e não o bot, quem realmente controla o acesso.
Os passos gerais, em qualquer exchange
- Faça login diretamente na sua Conta da corretora — não pela plataforma do Bot
- Encontre a seção de gerenciamento de API, normalmente localizada em segurança da Conta ou em uma aba dedicada à API
- Localize a chave conectada ao seu Bot de negociação — a maioria das exchanges permite que você rotule uma chave ao criá-la ou exiba as permissões ativas, assim você pode identificá-la pelo que ela está autorizada a fazer
- Exclua ou desative essa chave
Onde essa seção esteve localizada historicamente em cada exchange:

Se você não consegue identificar a qual Bot pertence determinada chave, exclua qualquer chave que não reconheça e gere novamente o acesso do zero para tudo o que ainda quiser manter conectado. Uma chave perdida ou não utilizada é uma ponta solta que vale a pena eliminar, independentemente de ser ou não a que você estava procurando.
Se você está operando bots em mais de uma exchange
Revogar o acesso é feito por exchange e por chave — não existe um único botão que desconecta a Bitsgap de todas as exchanges ao mesmo tempo, pois cada exchange gerencia suas próprias chaves de forma independente. Se você pretende interromper toda a atividade dos Bots, acesse a página de gerenciamento de API de cada exchange conectada, uma de cada vez. Esse procedimento também é importante caso você esteja encerrando uma Conta Bitsgap: primeiro revogue todas as chaves de exchange e só então feche a conta, em vez de presumir que apenas o encerramento da conta já desconecta as integrações com as exchanges — é a exchange, e não o fechamento da conta, que realmente corta o acesso.
O que acontece com o Bot após você revogar o acesso
O Bot para de conseguir colocar, ajustar ou cancelar Ordens no exato momento em que a chave é removida. As posições já abertas na corretora permanecem abertas, controladas pelas Ordens de Stop Loss ou Take Profit que já estavam configuradas — revogar a chave não fecha nada automaticamente para você. Se quiser fechar as posições também, faça isso manualmente na corretora ou pela plataforma do Bot, antes ou imediatamente após revogar a chave. Essa é uma dúvida comum que vale esclarecer diretamente: revogar o acesso não é o mesmo que fechar posições, e fazer uma ação não obriga a outra — você pode desconectar um Bot com segurança enquanto deixa as operações abertas seguirem normalmente, ou fechar tudo antes e desconectar depois, conforme o que fizer mais sentido para sua situação.
Para entender o que a chave de um Bot realmente pode fazer enquanto está ativa — algo importante de saber antes de decidir se é mesmo necessário revogar — veja quais dados um Bot de negociação pode acessar por meio de uma Chave API. E se você está revogando porque suspeita que a chave foi comprometida, e não apenas desconectando um Bot que não deseja mais usar, a ordem e as prioridades são um pouco diferentes — confira Chave API comprometida: o que fazer imediatamente.
Confirmando que realmente funcionou
Após excluir uma chave, a confirmação mais rápida é verificar o status do Bot diretamente na plataforma do Bot — um Bot com uma chave revogada geralmente exibe um erro de conexão ou autenticação dentro de um ciclo de negociação. Se você quiser ter certeza imediatamente, a própria página de gerenciamento de API da corretora simplesmente não deve mais listar a chave.
O controle sobre a conexão está com você, na corretora em que você já confia — não em qualquer plataforma à qual você se conectou.
Perguntas Frequentes
Excluir minha Chave API interrompe imediatamente um Bot de negociação? Sim. Toda solicitação enviada por um Bot é assinada com essa chave, e a corretora rejeita solicitações assinadas assim que a chave deixa de existir — não há período de espera nem é necessária qualquer ação pela plataforma do Bot.
Revogar minha Chave API vai fechar minhas posições em aberto? Não. As posições em aberto permanecem ativas, seguindo as ordens que já foram colocadas na corretora. Feche-as manualmente se quiser encerrá-las — revogar a chave e fechar posições são duas ações distintas.
Posso revogar o acesso sem precisar entrar na plataforma do Bot? Sim. Como a chave é controlada pela corretora, basta acessar sua Conta na corretora para desconectar qualquer Bot que a utilize.
Revogar o acesso em uma corretora desconecta meus bots em todas as outras? Não. Cada corretora gerencia suas próprias chaves de API de forma independente, então a revogação de acesso é feita por corretora. Se você estiver operando bots em várias corretoras, será necessário revogar cada conexão separadamente.
E se eu não conseguir identificar qual Chave API pertence ao meu Bot de negociação? Verifique o rótulo ou as permissões de cada chave na página de gerenciamento de API da sua corretora. Se ainda estiver em dúvida, exclua qualquer chave que você não reconheça e crie uma nova para tudo o que quiser manter conectado.