Glossareintrag
API-Schlüssel-Berechtigungen
Wallets & SicherheitWas Software auf einem Handelskonto darf. Lesen, Handeln und Auszahlen sind getrennte Rechte — das dritte braucht fast kein Werkzeug.
Definition
Ein API-Schlüssel ist eine Zugangsberechtigung, mit der Software ohne Passwort auf einem Handelskonto handeln kann; seine Berechtigungen entscheiden, wie weit sie gehen darf. Handelsplätze trennen üblicherweise Lesen, Handeln und Auszahlen, und genau diese Trennung ist der ganze Schutzmechanismus: Ein Leseschlüssel meldet Guthaben, ein Handelsschlüssel bewegt Positionen, und nur ein Schlüssel mit Auszahlungsrecht kann Mittel vom Platz fortschicken. Die meisten Fremdanwendungen brauchen Lesen und Handeln und sonst nichts, weshalb eine Bitte um Auszahlungsrecht rundheraus abgelehnt gehört. Wo vorhanden, zählen zwei weitere Einstellungen — die Bindung an bestimmte IP-Adressen und ein Ablaufdatum —, denn ein abgeflossener Schlüssel ohne beides ist von jedem, überall und unbefristet nutzbar. Schlüssel sind unabhängig vom Kontopasswort und von der Zwei-Faktor-Authentifizierung; ein Passwortwechsel deaktiviert einen bereits ausgestellten Schlüssel nicht.
Als Nächstes
Verwandte Begriffe
Mehr in Wallets & Sicherheit
KontoübernahmeAddress Poisoning (Adressvergiftung)Anti-Phishing-CodeBridge-ExploitBug-Bounty-ProgrammClipboard-HijackingCold Storage (Kalte Aufbewahrung)Sammlungsfreigabe (setApprovalForAll)Krypto-PhishingVerwahrt vs. nicht verwahrt (custodial vs. non-custodial)VerwahrungsversicherungVier-Augen-Prinzip