新连接优先核对 Ed25519 支持。官方已把 HMAC 标记为弃用;这不等于所有现有连接立即失效,也不能靠改下拉菜单完成迁移。

选择问题首先属于工具,而不是教程截图
面对三个算法名字,先不要急着生成。打开工具当前版本的接入文档,寻找明确支持的密钥类型、运行方式和导入字段。如果文档只有“API Key、Secret”两个框,却没有说明非对称密钥如何导入,应向提供方确认,而不是把私钥文件内容试着塞进 Secret。交易所支持一种类型,并不证明你的第三方程序已经实现相应签名流程。
把官方方向与当前兼容性放在两列
截至本页核验,官方 API Key Types 推荐 Ed25519,并将 HMAC 列为弃用、建议迁移到非对称类型。把这个方向记录为“后续维护要求”;另一列记录你使用的工具当前是否支持。已有 HMAC 连接应询问迁移路线、支持版本和停机安排,不依据一段旧教学视频判断可以永久不变。也不要自行编造官方没有给出的统一失效日期。
不同类型意味着保管对象不同
HMAC 使用共享秘密;RSA 与 Ed25519 使用公私钥配对,提交给平台的是公钥,签署请求依赖私钥。实际操作中,文件名字含有 public 或 private 只能提供线索,不能替代对内容及工具说明的核对。将公钥和私钥放在同一共享文件夹,或者为了方便支持人员检查而上传完整压缩包,都会破坏原本想建立的秘密边界。
连接表单应该能解释每个字段
记录一份不包含秘密的字段对照:API 标识填在哪、私钥是选择本地路径还是由服务托管、带口令的私钥是否受支持、哪一组件真正完成签名。这些问题影响部署方式,而非单纯界面偏好。如果服务只能接受上传私钥,应理解这把签名能力交给了谁,并评估其凭证管理说明。不要把“使用更先进的算法”理解为第三方因此无法读取你授权的数据。
一个常见迁移误会
设想旧看板支持 HMAC,新版说明新增 Ed25519。你创建新配对后,必须让新的 API 标识与对应私钥作为一组进入工具配置;只替换标识、继续使用旧秘密不会完成迁移。同样,不要在没有导入支持时仅把配置标签改成 Ed25519。最好在私有记录中区分旧标签、新标签、版本和切换时间,避免两个相似文件名造成混用。
用只读结果检查兼容,不用实盘试单
迁移验证先选择工具本来需要的读取功能,确认请求使用新标签且返回的是新数据。失败时分别检查文件能否被运行进程读取、口令输入渠道、选定算法和环境,不一次改变所有设置。官方生成器支持的类型范围,并不能替代具体 API 产品的认证说明。连接成功也仅证明这次读取的路径可用,不代表全部功能、权限或未来版本都已验证。
完成切换后,旧凭证必须有结局
无泄露迹象的计划迁移可以安排受控切换,确认新连接后撤销旧凭证;若已有泄露迹象,应走紧急撤销流程。不要因为迁移“看起来完成”就把旧文件无限期留在下载目录、压缩包和历史配置里。保留无秘密的变更记录,比保留一套还有效的备用私钥更适合日后排错。对尚无支持路线的工具,可以暂停新接入并要求明确答复。
用一张兼容性表做选择
可以用四列记录候选连接:工具版本、官方说明支持的算法、秘密保管方式、尚未确认的问题。第一行若只写“支持币安”,信息仍然不够,因为产品名称不能替代密钥类型。第二行如果写“支持 Ed25519,但仅支持某个部署版本”,就要把版本限制保留下来。不要为了让表格看起来整齐,把未提及的能力自动填成支持。最后决定采用哪一行时,应能回到原说明解释每一个勾选来自哪里。
自行运行与服务托管的取舍
自行运行程序时,你负责文件访问、进程权限和部署;服务托管时,需要理解提供方接收并保管什么。这两种方式没有仅凭名字就能得出的安全排名。例如,本机文件夹如果被不受控同步或备份,同样可能扩大私钥接触范围;托管服务即使公开使用某种加密存储,也仍需说明谁能触发签名。把选择写成具体责任分工,比把某种模式简单叫作绝对安全更有帮助。
文件可以打开,不等于程序可以读取
操作系统里双击文件正常,只证明当前交互用户能访问它。后台程序可能使用另一个运行身份、另一份工作目录,或只读取配置中指定的绝对路径。排查时可以检查路径存在与权限状态,不需要把文件内容打印进日志。移动文件后,旧路径不会自动随新位置变化;更换文件名也不会让程序自动重新加载。把路径、加载时机和运行身份作为非秘密配置记录,能减少不必要的钥匙重建。
给服务方的三个明确问题
第一,当前版本支持哪些类型,说明链接在哪里;第二,保存配置后是立即生效还是需要重启某个服务;第三,升级到推荐类型时,旧连接如何停止、新连接如何验证。对方只回复“把密钥发来看看”,并没有回答任何兼容性问题。你可以请求其用虚构凭证示范字段结构,或提供不包含客户信息的配置说明。一个可维护的接入过程应能解释要求,而不是依赖你提供真实秘密才能交流。
不要把算法比较扩展成收益比较
密钥类型属于请求认证和运维选择,不会因此让一个资产看板预测更准,也不能证明某个执行工具表现更好。如果产品介绍把切换算法直接连到利润提升,需要另外核实其依据。本页的完成条件很具体:类型在两端都被支持,保管边界清楚,对应的一次必要读取正常,旧授权按计划结束。达到这些条件已经能解决连接问题,没有必要加入未经验证的性能数字或收益暗示。
选型记录何时需要重新看
当工具发布新版本、改用托管运行、要求重新导入或改变认证说明时,应重新核对兼容性表。不要把首次连接的结论永久沿用。可以先保留原文档日期与支持答复,再记录本次哪些字段发生变化;没有变化的部分无需反复操作账户。若变化仅涉及文档名称,也不能因此断言旧凭证已失效。是否需要迁移,应由当前官方方向、工具支持和实际配置共同决定。把每次复核的触发原因记下来,能让维护从被动救火变成有明确依据的选择。