功能简介#
API Key 用于将 DeepSafe 的能力集成到机构自有的业务系统中。业务系统通过 API Key 调用接口,其行为同样受团队的策略与权限约束。API Key 的创建与修改需按团队配置的决策模式经审批通过后生效。配置项#
| 项目 | 说明 |
|---|
| 名称 | 用于识别该 API Key 的用途,不超过 30 个字符 |
| 启用签名 | 开启后需配置 Webhook 地址,用于接收回调 |
| 公钥 | RSA 公钥,仅支持 4096 位密钥长度,可粘贴或上传 PEM 文件 |
| IP 白名单 | 允许调用的来源 IP,多个之间用逗号分隔 |
| 权限 | 该 API Key 可执行的操作范围 |
公钥由您在自有环境中生成,私钥请妥善保管,不要提交给任何第三方,包括 DeepSafe。状态说明#
列表中展示每个 API Key 的审核状态、有效状态与签名机状态,分别反映其审批进度、当前是否可用,以及签名能力的就绪情况。只有各项状态均正常时,API Key 才能正常调用接口。API Key 与策略、权限的关系#
API Key 不是独立于团队规则之外的通道,它同样受两层约束。作为策略的发起 人条件。 策略的发起人可以指定具体的 API Key,也可以选择全部 API Key。选择全部时,范围包含未来新增的具备发起交易权限的 API Key。作为审批节点的参与方。 审批节点可以将 API Key 纳入审批人范围,配置方式与团队成员相同。受白名单转账限制约束。 团队可以单独开启 API 转账限制,开启后通过 API 发起的转账只能选择白名单地址。该开关与人工转账限制相互独立。注意事项#
IP 白名单是重要的防护手段。请只填写业务系统实际使用的出口 IP,避免留空或填写过大的范围。API Key 的权限应按最小必要原则配置。业务系统只需读取数据时,不要授予与交易相关的权限。不再使用的 API Key 请及时删除。长期存在但无人维护的凭据是常见的风险来源。Modified at 2026-08-25 08:14:14