安全 · API 金鑰

BingX API Key 安全設定完整教學
禁 Withdraw、IP 白名單、閒置 14 天到期的三個關鍵

2026-07-31·10 分鐘閱讀

你要把 TradingView 訊號、或某個交易機器人接到 BingX 自動下單,第一件事就是建一把 API key。90% 的人在這一步權限給太寬——多數人是照著網路上 Binance 版的教學隨手勾一勾,忘了兩家的權限模型不一樣。這篇把 BingX 官方 API 文件、以及我們自己這站 跨 10 家交易所的權限檢查清單已經查證過的部分整理成 BingX 專用版,只講會影響你風險大小的三件事:關掉哪個權限、要不要綁 IP、以及一個很多人不知道的閒置到期機制。

這篇不比較 BingX 跟 Binance 誰的資安做得比較好——那需要跨交易所的實測與內部制度審計,我們沒做過。這篇也不會教你怎麼在 BingX 上做交易策略——只講 API key 這一層。範圍縮在這裡,是因為只要這一層設對了,就算某個下游工具將來被駭,你的資金也搬不走;設錯了的話,後面所有防護都變成裝飾。

先講結論
三件事、依重要性排序:建 key 時不要勾 withdrawal 這個權限;如果你要接的工具在支援清單裡,順手把它給你的 IP 填進IP 白名單;記住 BingX 有個很容易漏的機制——沒綁 IP、又有交易/轉帳/子帳戶管理權限的 key,閒置 14 天就會被自動刪除,機器人會在半夜靜默斷線。這一條 Binance 是 30 天、BingX 是 14 天,照 Binance 慣性設 BingX 會踩到。

BingX 的 API key 權限模型:能勾什麼、不能勾什麼

BingX 在建 API key 時給你的權限選項,跟大多數中心化交易所一樣是獨立勾選——不像 Gate.io 只有 Read and Write 或 Read Only 二選一。這是好事,代表你可以精準給到「只做我需要的事」而已。權限清單依 BingX 官方 API 文件與帳戶端 API 管理頁面(查證日期 2026 年 7 月),可勾選的類別如下。

權限允許做什麼自動交易機器人需要嗎
Spot trading現貨市場下單、撤單、查訂單如果策略跑現貨就要勾
Perpetual Futures tradingUSDT-M 與 Coin-M 永續合約下單、改倉位、設槓桿如果策略跑永續合約就要勾;只跑現貨的話不要勾
Universal transfer在錢包/現貨/合約帳戶之間搬錢多數機器人不需要——除非你要它自動調度保證金
Sub-account management建立、修改、刪除子帳戶與其 API key絕對不要勾——這是母帳號才會用到的管理權限
Withdraw把資金從 BingX 提到外部錢包或地址絕對不要勾
Read(隱含權限)查帳戶餘額、部位、訂單狀態、行情自動下單一定要能讀,權限勾了 trading 就會附帶讀取能力

來源:BingX 官方 API 文件(bingx-api.github.io/docs-v3/,Sub-account Management 一節有列 Query API KEY Permissions、Create/Edit/Delete Sub-Account API Key 相關 endpoints),與已查證的《非託管交易機器人的 API 金鑰權限檢查清單》(tvsbot.com/blog/crypto-api-key-permissions-checklist,查證日期 2026-07-22)。實際 UI 的勾選字樣可能會微調,請以你建 key 當下 BingX 帳戶頁面顯示為準。

這張表有個容易被忽略的欄——Read 不是獨立勾選項。你勾了 Spot trading 或 Perpetual Futures trading,它就會附帶讀帳戶/讀行情的能力。這跟 Binance 把 Enable Reading 做成獨立勾選項不一樣,所以如果你完全只想要「讀不寫」的 key(例如給看盤程式或監控用),BingX 的做法是建 key 時什麼交易類別都不勾——它就是預設的純唯讀 key。

三個必做設定:關 Withdraw、綁 IP、主帳號 2FA

設定一:不要勾 withdrawal 權限

這一條的重要性在於它決定了 key 外洩時的損失規模,其他兩條決定的是外洩機率。就算你把 IP 白名單設得再嚴、主帳號 2FA 開得再多層,只要哪天 key 從別的地方漏出去——電腦中毒、SaaS 平台被駭、自己手滑 push 到公開 repo——withdraw 有沒有勾,決定的是駭客能不能直接把錢搬走

BingX 在 key 層級可以把交易跟提幣完全分開——這一點我們的跨交易所檢查清單裡逐條對照過,10 家裡有 9 家可以,Gate.io 是唯一例外。BingX 屬於「可以分開」的那 9 家之一。所以這件事的難度不是技術限制,是你有沒有記得不勾而已。

沒關 Withdraw 的實際後果
假設你的 key 有 Spot trading 加 Withdrawal 兩個權限、又不小心外洩:駭客拿到 key 的第一步不是虧你的錢——多數人以為的「他頂多亂下單」不是最壞情況。真正發生過的模式是:他會先把你的資產全數 market sell 換成 USDT,然後透過 withdrawal API 提到他的地址——整個過程在你發現以前可能只需要幾分鐘。IP 白名單能不能擋,取決於他有沒有辦法從你設定的 IP 打 API;很多外洩情境(例如你 push 了 repo)是連 IP 資訊都一起漏出去的。

設定二:綁 IP 白名單

BingX 對 IP 白名單的規則是——要開 withdraw 權限就必須綁 IP,這是強制的;其他權限(trading / transfer / subaccount management)則是選配。單一 key 最多可綁 20 個 IP。這個上限對絕大多數場景綽綽有餘:你自己架的 VPS 通常就 1 個固定 IP,用 SaaS 平台的話對方會給你一組固定出口 IP(TVSBot 給的是一組,其他工具數量不一,接工具之前先問清楚)。

但這裡有個 BingX 特有的坑值得先講——如果你的 key 完全不綁 IP,除了少一層防護以外,還會觸發下一節要講的 14 天閒置自動刪除規則。相比之下,只要你綁了 IP,那個規則就不會套到你頭上。所以綁 IP 這件事對 BingX key 的意義不只是「安全性 +1」,也是「防止機器人靜默斷線」——這一點是 Binance 使用者遷過來時最常漏掉的部分。

設定三:主帳號 2FA、提幣白名單

API key 是不是安全,跟你主帳號本身有沒有被打穿有間接關係。以下這些是強烈建議但不是本文重點——實作細節請以 BingX 帳戶頁當下顯示為準:主帳號啟用 2FA、開啟登入異常郵件通知、把提幣地址加進帳戶級白名單(跟 API key 的 IP 白名單是兩件事——這個是限制「錢只能提到這些地址」的帳戶級設定)。

這一節寫得比較短,是刻意的——這些是通用的帳號安全建議,不是 BingX 專屬。我們沒有實地在 BingX 帳戶頁面上把 2FA、提幣白名單、登入通知每一項的當下 UI 走過一遍逐字截圖,所以這裡只點名功能不寫具體按鈕位置——實際設定時請以 BingX 帳戶頁當下顯示為準。

閒置 14 天到期:BingX 特有的靜默斷線陷阱

這一條的重要性在於:你的機器人會在你不知情的情況下停止運作,而且不會有任何錯誤訊息告訴你這件事已經發生。BingX 官方文件的規則是——如果一把 key 有交易/轉帳/子帳戶管理任一權限、又沒綁 IP 白名單,閒置滿 14 天就會被自動刪除。綁了 IP 的 key、以及純唯讀(什麼權限都沒勾)的 key,都不受這條限制。

14 天
BingX 沒綁 IP 的 key,閒置後被自動刪除的時間
30 天
Binance 對照組(沒綁 IP 的 key 閒置後被自動刪除)
20 個
BingX 單一 key 最多可綁的 IP 數量上限
0 個錯誤訊息
key 被刪除時,你的機器人會收到的通知數

對比 Binance 是 30 天、BingX 是 14 天,直接砍半——這也是為什麼你不能照著 Binance 版教學設 BingX 就完事。「閒置」的定義是「這段期間沒有任何 API 呼叫」,而不是「你這段期間沒登入」——這一點很重要,因為只要你的機器人還在活著、有在打 API(就算只是每分鐘打一次讀取),這 14 天就不會累計。

官方文件講到哪裡為止
這一條的基本規則——「沒綁 IP + 有交易類權限 + 閒置 14 天 = 自動刪除」——是 BingX 官方文件白紙黑字寫的,我們也在跨交易所檢查清單裡逐條核對過。但是有幾件事官方沒有完全講清楚——閒置計時的準確計算基準(是最後一次 order、最後一次 read、還是任一次 API 呼叫?)被刪除的 key 有沒有 grace period 可以救回、還是刪了就是刪了?被刪除的當下有沒有 email 通知?——這三點我們沒能從官方文件裡拿到明確逐字答案,寫在這裡是提醒你自己在部署前先實測一次確認。

建 BingX API key 的實際流程

官方 UI 會偶爾改版,這裡不寫具體像素位置的按鈕動線——只給你必經的步驟骨架。實際設定時請以 BingX 帳戶頁當下顯示為準。

text
登入 BingX
          → 右上角頭像/帳戶選單
          → API Management(或帳戶設定裡的 API 分頁)
          → Create API Key
          → 填 Label(例如:tvsbot-prod、grid-bot-01)
          → 完成 2FA 驗證
          → 拿到 API Key 與 Secret Key(Secret 只顯示一次,立刻複製)
          → 點該 key 進入 Edit:
              - 勾選需要的 trading 類別(Spot 或 Perpetual)
              - ❌ 不要勾 Withdrawal
              - ❌ 不要勾 Sub-account management
              - 填入 IP 白名單(建議必填,即使不開 Withdraw)
          → Save changes

Secret Key 只會顯示一次——這是所有交易所的共通規則,不是 BingX 專屬。看到之後立刻複製到密碼管理工具(1Password、Bitwarden、macOS Keychain 都可以)——貼進純文字檔案、Slack、Email 都是不好的習慣,一次養成一次痛。

子帳戶跑機器人:值得考慮但不強制

BingX 支援子帳戶架構——你可以在主帳號底下建立多個子帳戶,各自有獨立的 API key。這麼做的好處是爆倉範圍隔離:如果某個機器人的 key 出問題(外洩、策略失控、單子亂下),影響範圍限縮在該子帳戶的資金,不會波及主帳號其他資產。

BingX 官方 API 文件裡的 Sub-account Management 那一節列了 Create Sub-accountCreate Sub-account API KeyQuery API KEY PermissionsFreeze/Unfreeze Sub-Account 等相關 endpoints——這代表這個架構是官方支援的、有完整 API 可以管理。但就我們查證的範圍內,BingX 官方文件沒有明講「機器人必須跑在子帳戶」這種強制要求——這只是最佳實務,不是規定。所以要不要用子帳戶,取決於你機器人跑的資金規模值不值得多這一層隔離。

什麼時候值得開子帳戶
簡單的判斷基準是——如果你機器人管理的資金超過你可以承受一次歸零的金額,就值得開子帳戶隔離。舉例來說,你主帳號有 10 萬 USDT,機器人只跑 5000 USDT 的策略——那把這 5000 分到獨立子帳戶,出事的話只損失 5%,比全部混在主帳號安全很多。這個原則不是 BingX 專屬,是所有多資產帳戶的通用做法。

怎麼挑串接 BingX 的自動化工具

BingX 目前是我們自己 TradingView Webhook 支援交易所整理裡列為「有官方 REST/WebSocket API 可對接、能接自動下單」的名單成員——這代表市面上不少工具都聲稱能接。挑工具時值得問清楚三件事:

  • 它會不會要求你把 key 開 withdrawal 權限?會的話直接跳過這個工具——現貨與合約下單這件事,技術上永遠不需要提幣權限,會要求就是架構有問題。
  • 它給你的固定 IP 有幾個?能不能寫進 BingX 的 20 個 IP 上限裡?多數 SaaS 是 1~3 個,這在 BingX 上綽綽有餘;有些工具是動態出口 IP(每次呼叫可能不一樣),這種你就沒辦法綁 IP 白名單,得回頭權衡是不是可以接受。
  • 你的 key 存在他們那邊的方式是什麼?明文存在資料庫是警訊;加密儲存而且加密主金鑰跟資料庫實體分開存放,是值得問清楚的基本門檻。

就我們自己來說:TVSBot 用 Fernet(AES-128-CBC + HMAC-SHA256)加密儲存 API 金鑰,加密主金鑰只存在環境變數、跟資料庫本身分開存放;每一筆下單都直接用你自己的 key 呼叫交易所 API,我們不會持有你的資金;設定文件建議使用者只開交易權限、並提供一組固定出口 IP 讓你填進 BingX 白名單。同一份設定 checklist 適用於任何非託管工具,不只是 TVSBot——所以就算你最後選了別家,這一節的清單也用得上。

誠實的一段:這篇文章沒解決的問題

即便你把上面三個設定全部做好,還有一些風險是這篇教學無法幫你消除的,寫在這裡是為了讓你有正確的預期:

第一,交易所本身被駭這件事沒有 API key 層級的防禦可以擋——你的資產放在 BingX 上,就是承擔 BingX 這個平台的營運風險。這一層要靠交易所的 Proof of Reserves、保險基金、以及你自己分散持有到多家平台或冷錢包來處理,不是靠 key 怎麼設定。

第二,你自己的策略把錢虧掉,跟 API key 安全無關——這篇沒有討論任何策略層面的風險。回測績效不代表未來表現,這件事永遠成立;即使是最保守的 grid bot、資費套利,遇到極端行情都會虧損。策略層面的風險評估請看我們的 Kelly 公式與部位大小ATR 波動率動態調整部位兩篇。

第三,我們沒能對 BingX 做完整的內部制度審計——本文所有關於 BingX 官方規則的敘述,都是根據可公開查證的文件與帳戶頁面內容整理出來的,查證日期 2026 年 7 月。交易所政策會在沒有太多預告的情況下變動,實際設定前建議自己再去 BingX 官方 API 文件頁面確認一次現行規則。

常見問題

我可以只建一把 BingX key、同時給 Spot 跟 Perpetual 兩邊用嗎?
技術上可以,但實務上不建議。用同一把 key 承擔兩種市場的下單權限,出問題時的影響範圍就是兩邊都受影響。比較安全的做法是一把 key 對應一個機器人——現貨機器人只勾 Spot trading、永續機器人另建一把只勾 Perpetual Futures trading。BingX 對主帳號能建幾把 key 沒有嚴格的低數量限制,多建幾把不會有問題。
BingX 的閒置 14 天到期規則,實際會怎麼觸發?
觸發條件是沒綁 IP 白名單 + 有交易/轉帳/子帳戶管理任一權限兩者都成立,並且這 14 天內完全沒有任何 API 呼叫。只要你的機器人還在活著(哪怕只是每分鐘打一次查餘額),這 14 天就不會累計。綁了 IP 白名單、或者純唯讀(什麼交易類別都沒勾)的 key 都不會被這條規則刪除——所以最簡單的閃避方式就是綁 IP。
我要接 TradingView Webhook 到 BingX,一定要用第三方工具嗎?
是的。TradingView 只負責發送 webhook payload,它不會直接呼叫交易所 API——中間需要一個接收端把訊號翻譯成 BingX 的下單 API 呼叫。這個接收端可以是你自己架的 server,也可以是像我們這樣的 SaaS。實作路徑的比較與各方案的取捨可以看 PineConnector 的 Crypto 替代方案那篇。
BingX key 外洩之後,我第一時間要做什麼?
第一步是立刻進 BingX 的 API Management 頁把該 key 刪除——這件事優先於任何其他動作,因為 key 存活的每一分鐘都是損失的機會。刪掉之後檢查近期訂單紀錄與提幣紀錄(提幣紀錄尤其重要,如果你之前不小心開了 withdrawal 權限);如果發現可疑提幣,立刻聯絡 BingX 客服。最後:建新 key 時記得檢討這次為什麼會外洩——是電腦中毒、SaaS 被駭、還是自己 push 到公開 repo——不修根本原因,換新 key 只是把時間往後拖。
跟 Binance API key 設定教學相比,這篇差在哪裡?
三個關鍵差異——第一,Read 在 BingX 不是獨立勾選項,勾了 trading 就自帶讀取;第二,BingX 的閒置到期是 14 天(Binance 是 30 天),時間短一半;第三,BingX 的權限清單裡有Sub-account management這個獨立勾選項,這是給母帳號用來管理子帳號的高權限,一般機器人絕對不要勾。除此之外,兩家的「不要勾提幣、要綁 IP」的核心邏輯是一樣的。想看 Binance 專屬的完整流程,可以看 Binance API Key 安全設定完整教學

Get started

想把今天學到的東西自動化跑起來?

把 TradingView 訊號接到 BingX 自動下單——TVSBot 非託管、用你自己的 API key、提供固定 IP 讓你填進 BingX 白名單、下單前 dry-run、帳戶層級可設風控。

免費開始使用