
Как отозвать доступ торгового бота к API
Удаление API-ключа мгновенно отключает бота на любой бирже. Вот почему этого достаточно — и что нужно перепроверить, прежде чем считать, что всё сработало.
Удаление API-ключа в вашем аккаунте на бирже — это весь процесс. Как только ключ удалён, любой бот, использующий его — будь то Bitsgap или другой — мгновенно теряет доступ. На стороне платформы бота ничего делать не нужно, и ничего не требуется распространять: биржа немедленно прекращает доступ в тот момент, когда ключ перестаёт существовать.
Почему удаление происходит мгновенно, а не постепенно
Каждый запрос, который торговый бот отправляет на биржу, криптографически подписывается с использованием конкретного API-ключа — например, Bitsgap подписывает собственные developer-API-запросы с помощью пары ключей Ed25519, и стандартные API бирж работают по тому же принципу: подпись проходит проверку только по ключу, который биржа в данный момент признаёт активным. Удалите ключ — и системы самой биржи мгновенно отклонят любой последующий подписанный запрос, независимо от того, что бот-платформа считает своим статусом подключения. Именно поэтому для отключения вам никогда не требуется сотрудничество с бот-платформой — реальным контролёром доступа выступает биржа, а не бот.
Общие шаги на любой бирже
- Войдите напрямую в свой аккаунт на бирже — не через платформу бота
- Найдите раздел управления API, который обычно находится в разделе безопасности аккаунта или на отдельной вкладке API
- Найдите ключ, связанный с вашим торговым ботом — большинство бирж позволяют присвоить ключу метку при создании или отображают его активные разрешения, чтобы вы могли определить его по назначению.
- Удалите или отключите этот ключ
Где этот раздел традиционно располагался на каждой бирже:

Если вы не можете определить, к какому боту принадлежит ключ, удалите любой незнакомый ключ и заново сгенерируйте доступ для всего, что хотите оставить подключённым. Случайный, неиспользуемый ключ — это незакрытый вопрос, который стоит устранить вне зависимости от того, тот ли это ключ, который вы искали.
Если вы запускаете ботов на нескольких биржах
Отзыв доступа осуществляется отдельно для каждой биржи и каждого ключа — нет единого переключателя, который бы отключал Bitsgap сразу на всех платформах, поскольку каждая биржа управляет своими ключами независимо. Если вы полностью прекращаете работу всех ботов, пройдите поочередно через страницу управления API каждой подключённой биржи. Такой подход особенно важен, если вы собираетесь полностью закрыть аккаунт Bitsgap: сначала отзовите все ключи бирж, а затем уже закрывайте аккаунт. Не стоит полагать, что одно только закрытие аккаунта автоматически разрывает соединения с биржами — именно действия на стороне биржи, а не закрытие аккаунта, действительно прекращают доступ.
Что происходит с ботом после того, как вы отзываете доступ
Бот перестаёт иметь возможность размещать, изменять или отменять ордера в тот же момент, когда ключ становится недействительным. Уже открытые на бирже позиции остаются открытыми и управляются теми ордерами Stop Loss или Take Profit, которые были выставлены заранее — отзыв ключа не закрывает ваши позиции автоматически. Если вы хотите закрыть позиции тоже, сделайте это вручную на бирже или через платформу бота до или сразу после отзыва ключа. Это распространённое опасение, которое стоит прояснить: отзыв доступа — это не то же самое, что закрытие позиций, и выполнение одного действия не приводит к другому — вы можете безопасно отключить бота, оставив его открытые сделки работать дальше, либо сначала закрыть всё и отключить после, в том порядке, который подходит именно вам.
Чтобы понять, что именно может сделать ключ бота, пока он активен — это важно знать, прежде чем решать, нужно ли вообще отзывать ключ, — ознакомьтесь с материалом какие данные торговый бот может получить через API-ключ. А если вы отзываете ключ из-за подозрения на его компрометацию, а не просто отключаете бота, который вам больше не нужен, порядок действий и приоритеты будут немного другими — смотрите компрометация API-ключа: что делать немедленно.
Подтверждение того, что это действительно сработало
После удаления ключа самым быстрым способом убедиться в этом является проверка статуса бота непосредственно на платформе бота — бот с отозванным ключом обычно показывает ошибку подключения или аутентификации в течение одного торгового цикла. Если вам нужна мгновенная уверенность, на странице управления API самой биржи этот ключ просто больше не должен отображаться.
Контроль над подключением остается у вас, на бирже, которой вы уже доверяете — а не у какой-либо платформы, к которой вы подключились.
Часто задаваемые вопросы
Удаление моего API-ключа немедленно останавливает торгового бота? Да. Каждый запрос, который отправляет бот, подписывается этим ключом, и биржа отклоняет подписанные запросы в тот момент, когда ключ больше не существует — без периода ожидания и без необходимости каких-либо действий со стороны платформы бота.
Приведёт ли отзыв моего API-ключа к закрытию открытых позиций? Нет. Открытые позиции останутся открытыми и будут управляться теми ордерами, которые уже размещены на бирже. Если вы хотите их закрыть, сделайте это вручную — отзыв API-ключа и закрытие позиций — это два разных действия.
Могу ли я отозвать доступ, не заходя на платформу бота вообще? Да. Поскольку ключ контролируется биржей, вам нужно лишь войти в свой аккаунт на бирже, чтобы отключить любой бот, использующий этот ключ.
Если я отзову доступ на одной бирже, мои боты отключатся везде? Нет. Каждая биржа управляет своими API-ключами независимо, поэтому отзыв доступа происходит отдельно для каждой биржи. Если вы запускаете ботов на нескольких биржах, отключайте каждое подключение отдельно.
Что делать, если я не могу определить, какой API-ключ принадлежит моему торговому боту? Проверьте метку или права доступа каждого ключа на странице управления API вашей биржи. Если вы всё ещё не уверены, удалите любой ключ, который не узнаёте, и создайте новый для всего, что хотите оставить подключённым.