DeepSafe用户手册
操作手册
产品更新与公告
操作手册
产品更新与公告
  1. 开发者
  • 关于 DeepSafe
  • 快速开始
    • 核心概念
    • 账户安全原则
    • 首次使用
  • 深入使用
    • 账户与团队
      • 团队成员
      • 决策模式
      • 成员权限
      • 账户与安全设置
    • 钱包与交易
      • 钱包与资产管理
      • 私钥分片
      • 发送资产
      • 接收资产
      • 交易记录与详情
      • Gas Service
    • 安全
      • 审批工作台
      • 白名单
      • 审批节点
      • 策略引擎
      • 审计日志
    • 开发者
      • API Key 管理
  1. 开发者

API Key 管理

功能简介#

API Key 用于将 DeepSafe 的能力集成到机构自有的业务系统中。业务系统通过 API Key 调用接口,其行为同样受团队的策略与权限约束。
API Key 的创建与修改需按团队配置的决策模式经审批通过后生效。
image.png

配置项#

项目说明
名称用于识别该 API Key 的用途,不超过 30 个字符
启用签名开启后需配置 Webhook 地址,用于接收回调
公钥RSA 公钥,仅支持 4096 位密钥长度,可粘贴或上传 PEM 文件
IP 白名单允许调用的来源 IP,多个之间用逗号分隔
权限该 API Key 可执行的操作范围
公钥由您在自有环境中生成,私钥请妥善保管,不要提交给任何第三方,包括 DeepSafe。

状态说明#

列表中展示每个 API Key 的审核状态、有效状态与签名机状态,分别反映其审批进度、当前是否可用,以及签名能力的就绪情况。只有各项状态均正常时,API Key 才能正常调用接口。

API Key 与策略、权限的关系#

API Key 不是独立于团队规则之外的通道,它同样受两层约束。
作为策略的发起人条件。 策略的发起人可以指定具体的 API Key,也可以选择全部 API Key。选择全部时,范围包含未来新增的具备发起交易权限的 API Key。
作为审批节点的参与方。 审批节点可以将 API Key 纳入审批人范围,配置方式与团队成员相同。
受白名单转账限制约束。 团队可以单独开启 API 转账限制,开启后通过 API 发起的转账只能选择白名单地址。该开关与人工转账限制相互独立。

注意事项#

IP 白名单是重要的防护手段。请只填写业务系统实际使用的出口 IP,避免留空或填写过大的范围。
API Key 的权限应按最小必要原则配置。业务系统只需读取数据时,不要授予与交易相关的权限。
不再使用的 API Key 请及时删除。长期存在但无人维护的凭据是常见的风险来源。
Modified at 2026-08-25 08:14:14
Previous
审计日志
Built with