Introdução
As chaves de API são a porta de entrada para a automação de negociações em exchanges centralizadas de criptomoedas. Para equipes que implementam bots de market making spot, configurar e validar essas chaves com segurança é fundamental — não só para a eficiência operacional, mas também para proteger contas e garantir conformidade com as políticas das exchanges. Este guia apresenta os passos e cuidados para configurar chaves de API com o Atlas LP, uma plataforma multiusuário de bots de market making spot, destacando as melhores práticas para integração de API segura e confiável.
Por que a Segurança das Chaves de API é Importante no Market Making
Bots de market making precisam de acesso contínuo à conta da exchange para inserir, gerenciar e cancelar ordens limitadas. As chaves de API fornecem esse acesso, mas se forem mal configuradas ou expostas, podem resultar em negociações não autorizadas, vazamento de dados ou até perda de ativos. O gerenciamento correto das chaves é essencial para:
- Segurança da conta: Prevenir acessos não autorizados ou ações maliciosas.
- Confiabilidade operacional: Garantir que o bot monitore e faça cotações continuamente no mercado.
- Conformidade regulatória: Evitar práticas proibidas como wash trading ou manipulação de volume.
Passo 1: Crie Chaves de API na Exchange com as Permissões Corretas
Ao criar chaves de API na sua exchange, siga sempre estas orientações:
- Habilite apenas as permissões necessárias:
- Permissão de leitura (para consultar saldos, ordens abertas, trades e dados de mercado)
- Permissão de negociação spot (para inserir e cancelar ordens limitadas)
- Nunca habilite permissão de saque: O Atlas LP nunca solicita ou utiliza acesso de saque. Isso reduz riscos caso a chave seja comprometida.
- Restrinja por IP se possível: Algumas exchanges permitem cadastrar endereços IP autorizados. Isso adiciona uma camada extra de proteção, embora o Atlas LP seja multiusuário e possa exigir configurações de IP flexíveis conforme o seu uso.
| Permissão | Obrigatório? | Finalidade |
|---|
| Leitura | Sim | Consultar saldos, ordens, trades, mercado |
| Negociação Spot | Sim | Inserir/cancelar ordens limitadas |
| Saques | Não | Não é necessário nem recomendado |
Passo 2: Armazene e Gerencie as Chaves de API com Segurança
O Atlas LP foi projetado com foco em segurança. Ao adicionar chaves de API ao Atlas LP:
- Criptografia: As chaves e segredos de API são criptografados com AES-256-GCM antes de serem armazenados.
- Controle de acesso: Os segredos só são descriptografados pelo worker que se comunica com a exchange. Os segredos salvos nunca são exibidos novamente na interface.
- Controle do usuário: Usuários podem cadastrar múltiplas contas de exchange e criar um bot separado por símbolo, mantendo as operações segmentadas.
Dica: Sempre mantenha um backup seguro de suas chaves de API em um gerenciador de senhas ou outro local seguro, pois não será possível recuperá-las do Atlas LP após o salvamento.
Passo 3: Valide a Funcionalidade da Chave de API Antes de Operar
O Atlas LP realiza uma verificação detalhada da API antes de permitir o início de um bot. Isso inclui:
- Checar o ticker e o livro de ordens do símbolo selecionado
- Verificar regras do símbolo (como tamanho mínimo de ordem e notional)
- Consultar saldos, ordens abertas e trades recentes
- Opcionalmente, inserir uma ordem limitada teste longe do preço de mercado e cancelá-la imediatamente para confirmar a permissão de negociação
Se a exchange rejeitar as credenciais em qualquer etapa, o Atlas LP interrompe o bot e exibe um status de erro, evitando operações acidentais ou não autorizadas.
Passo 4: Configure e Valide as Configurações do Bot
Antes de iniciar um bot de market making, o Atlas LP valida todas as configurações definidas pelo usuário:
- Faixa de spread: Mínimo e máximo em pontos-base (largura de pelo menos 40 bps)
- Níveis de ordem: Número de níveis de compra e venda, com espaçamento personalizável (a partir de 0,1 bps)
- Tamanhos de ordem: Aleatórios entre o mínimo e máximo definidos pelo usuário, sempre respeitando os mínimos da exchange
- Intervalo de atualização: Frequência com que o bot atualiza suas cotações (a partir de 0,5 segundos, padrão 3 segundos)
Configurações que não atendam aos requisitos da exchange ou da plataforma são rejeitadas, reduzindo o risco de erros ou rejeições de ordens durante a operação.
Passo 5: Monitore e Mantenha a Saúde das Chaves de API
O Atlas LP oferece ferramentas para monitorar conexões de API e atividades de negociação:
- Console em tempo real: Exibe ordens abertas, execuções recentes (incluindo taxas), saldos e eventos do bot em tempo real
- Snapshots diários: Registra o valor dos ativos da conta para acompanhamento e análise
- Alertas no Telegram: Notifica o usuário se um bot em execução ficar sem execuções por um período definido, ajudando a identificar problemas de conexão ou mercado
- Controles manuais: Usuários podem cancelar uma ou todas as ordens abertas diretamente pela página do bot, e parar um bot interrompe imediatamente a colocação de novas ordens
Melhores Práticas para Segurança Contínua das Chaves de API
- Gire as chaves de API periodicamente: Se a exchange permitir, atualize as chaves regularmente e remova as não utilizadas
- Audite as permissões: Verifique sempre se apenas as permissões necessárias estão habilitadas
- Monitore a atividade da conta: Use as ferramentas da exchange para revisar logs de acesso da API e identificar atividades suspeitas
- Eduque sua equipe: Garanta que todos entendam a importância da segurança das chaves de API e os riscos de compartilhamento
O Que Evitar: Atividades Proibidas
Market making genuíno significa colocar ordens limitadas em aberto que qualquer participante pode negociar. Práticas como wash trading, auto-negociação ou manipulação de volume são estritamente proibidas e podem resultar em penalidades ou banimento pela exchange. O Atlas LP é projetado para provisão de liquidez transparente e em conformidade.
Exchanges Suportadas
Atualmente, o Atlas LP suporta market making spot nas seguintes exchanges centralizadas:
- Binance
- DigiFinex
- LBank
- BingX
- XT.com
- Biconomy
- Toobit
- CoinW
- P2B
- Azbit
- Dex-Trade
Para a lista completa e detalhes, consulte [/pt/supported-exchanges].
Conclusão
Configurar e validar as chaves de API da exchange é uma base crítica para market making spot seguro e confiável. Seguindo as melhores práticas e utilizando os recursos de segurança e validação do Atlas LP, as equipes podem minimizar riscos e focar na oferta de liquidez genuína. Lembre-se: o Atlas LP não garante retornos, preços, volume de negociação ou listings.
Negociar criptomoedas envolve risco. O Atlas LP é um software para enviar e gerenciar ordens limitadas; ele não garante retornos, preços, volume nem listagens. Siga as regras de cada exchange e a legislação aplicável.