独立指南 · 币安与第三方工具
LINKDESKCONNECTION FIELD NOTESTOOLS · ACCESS · CONTROL
连接更清楚,授权更有数。
LINKDESK / 02 / PERMISSIONS

云端工具的 IP 白名单填谁?从请求出口找答案

分清浏览器、云端服务器和请求出口,核对 IP 来源、迁移通知与连接测试。

LINKDESK 编辑整理 · · 7 分钟阅读
先看结论

白名单应对应实际发送 API 请求的可信出口。云端工具的服务器地址,通常不能用自己电脑的公网地址替代。

云端工具示意:你在设备上操作,实际 API 请求由工具服务器发出。中间的 CLOUD EXIT IP 是服务器出口,不一定是你家网络的 IP。

先画一条只有三个节点的连接线

把“我打开了工具网页”拆成浏览器、工具服务器、币安 API 三个节点。页面上的刷新按钮可能只是通知工具服务器开始同步,真正携带账户凭证的请求从服务器发出。也有工具在本机运行,因此不能仅凭“网页版”或“桌面版”判断出口。先问服务方:访问交易所的是我的设备,还是你们的后台?把回答写进连接记录,后续才能知道应由谁解释地址变化。

拿到地址时,连同来源一起留存

从已经核对过的工具官网或登录后的连接说明取得出口清单,记录网页地址、核对日期、适用区域与产品版本。聊天群里流传的截图没有这些信息,不能证明属于你当前使用的服务器。多地址清单也不是越短越好:可能有主备服务器,但每个地址应有说明。若客服发来与文档不同的地址,先在原来的官方渠道确认差异,不要因为对方催促就添加。

不要混淆网站地址、内网地址和出口地址

工具首页使用的域名不一定解析到处理账户请求的服务器。服务器内部地址、容器地址、家中路由器地址,也不一定是交易所能观察到的公网出口。对普通用户,最可靠的材料是工具提供方针对该连接发布的说明;对自行维护的程序,需要从实际运行位置检查出站路径。官方 API 创建说明目前提到 IPv4 格式限制,应按账户界面接受的格式填写,不自行扩大为一整个网段。

一个迁移场景:昨天可用,今天失败

假设资产看板昨天同步成功,今天统一报连接失败。先看最近是否有服务器迁移、地区切换或固定出口变更。然后让服务方确认故障任务的出口是否仍在原清单中。仅凭自己的浏览器能打开官网,不能排除后台地址改变。核实新地址后,只修改对应白名单,保留原权限;不要同时换密钥、改环境、开交易权限,否则即使恢复也不知道是哪一步起作用。

验证成功要看新数据与时间

修改后通过工具本身发起一次已获授权的只读同步,记录完成时间和数据更新时间。页面显示绿色可能来自先前缓存,不能单独证明新请求通过。若仍失败,提供脱敏错误码、时间、环境和工具版本,要求服务方说明请求是否到达交易所。官方对无效密钥类错误的解释包括 IP 情况,但同一错误并不能单独确认白名单就是原因。不要把私钥发给支持人员让其代查。

为下一次变更留下退出路径

如果工具没有稳定出口说明,先评估能否接受这种维护方式,再决定是否连接;关闭 IP 限制不应成为默认补救方案。为每个已连接工具保留独立标签、当前地址来源和通知渠道。迁移完成后,让提供方确认旧出口是否停用,再清理不再需要的地址。IP 限制只约束请求来自哪里,不能判断获准服务器上的程序是否可信;权限范围和停用撤销仍要单独管理。

支持工单可以这样组织

用四句话描述即可:哪项只读功能失败、最后一次成功的时间、期间发生过哪些网络或配置变化、当前报出的非敏感错误类别。再注明地址清单来自哪份官方说明。不要附上完整请求 URL、签名、账户余额截图或密钥正文。这样的工单把需要工具方回答的问题收敛到实际出口与请求状态,也避免对方只回复“重新连接试试”而没有解释。

多人共用的地址,如何判断必要性

提供方给出一个公共出口,可能同时服务很多客户。对你而言,这不能被简单理解为“任何客户都能访问我的账户”,因为有效凭证与权限仍是独立条件;也不能理解为该出口内所有程序都可信。应该问清是否有适用你所购买服务的专属清单,以及共享出口变化如何通知。若无法取得专属地址,也不要擅自填写其他客户的网络信息。你的记录应以自己所用产品的公开说明和正式答复为准。

本机程序需要区别两种网络变化

电脑从家中切到办公室,可能改变实际公网出口;路由器内部给电脑重新分配地址,则未必改变交易所看到的地址。这是两个层面的变化。自行运行程序的维护者应先定位是哪一层改变,不是看见一个新数字就去改平台白名单。使用代理、远程桌面或云端桌面时,也需要查清程序在哪运行与请求从哪离开。这里的排查用于核对合法连接路径,不用于绕过地区服务限制。

地址更新时,保留最小的变更范围

变更记录可以写成“原清单来源、提供方变更通知、新清单适用范围、实际修改时间”。只调整得到确认的条目,不要借机把所有安全开关恢复默认。若迁移需要暂时同时保留新旧出口,先从提供方获得明确说明,并安排清理旧条目的复核时间。所谓临时状态如果没有结束条件,很容易变成长期多余授权。文档没有解释的地址应继续标为待核实,而不是为了连接成功先全部接受。

连接失败也可能发生在到达 API 之前

如果程序根本无法解析目标域名,或网络连接尚未建立,就还没有足够证据把问题归为 API 白名单。托管工具应能区分网络层失败与收到交易所错误响应。用户不需要自行搭建复杂诊断环境,只要向维护者问清“有没有收到上游状态码”。没有响应时,继续添加白名单地址未必产生任何效果;收到明确鉴权错误后,再结合账户、环境和出口一起核对。

别让一个成功掩盖主备差异

某次同步可能刚好走到已获准的主服务器,下一次却由另一个出口处理。因此单次成功后若仍间歇失败,应让提供方检查不同作业是否分配到不同节点。不要自行搜集互联网中出现过的所有该公司地址,试图补齐清单。可维护的方案应由提供方说明当前实际使用的集合,并能在迁移时更新。最后记录成功与失败是否关联具体节点,这比只写“偶尔能连上”更接近可解决的问题。

用可观察结果决定下一步

如果新地址核验完成后,同一只读功能连续两类运行路径都能取得新数据,可把本次网络变更标为完成;这仍不是永久可用承诺。如果只有一个节点正常,继续让提供方处理剩余节点。如果地址信息始终无法确认,暂停该连接并保留证据,比无限重试更容易控制局面。每种结果都有对应动作,才不会让白名单维护最终变成用户不断猜地址的工作。

复核清单的适用日期

收藏一个正确网址,并不意味着其中地址永远不变。收到提供方更新通知后,要核对通知是否涉及你使用的产品与区域,再决定是否行动。每次检查写明日期和结果即可,不需要把旧地址无限期保留在有效列表中。若文档已删除或迁移,先通过官网寻找继任说明,而不是依赖搜索缓存中的历史地址。

检查我需要的权限 ↗

继续阅读

02 / PERMISSIONS

只读、交易、提币权限,到底允许工具做什么?

用一个资产看板和一个交易工具的对照,理解最小权限与只读数据的隐私边界。

阅读指南
04 / TROUBLESHOOT

API 连不上:-2015、-1021、-1022 和 429 分别查什么

区分密钥或 IP 问题、时间问题、签名问题与请求限速,避免靠全开权限反复试错。

阅读指南