子账户能把工具碰得到的余额圈小,子账户自己也不能提现;但工具仍能动子账户里的全部资产。主账户的 API 密钥不要交给工具,退出时先删子账户密钥、再把资产划回。

币安子账户 API 隔离的是什么,不隔离什么
假设你想把一个网格或跟单工具接到币安账户上,又不想让它看见、更不想让它动到主账户里的其余资产。子账户就是官方给的那道隔断:子账户有自己的余额、自己的 API 密钥,工具连上的是这一间,不是整栋楼。
隔断管的是“范围”,不管“行为”。工具在子账户里拿到交易权限之后,照样能把子账户里的资产全部换掉、挂满订单。子账户限制了最坏情况发生在多大一块钱上,却不会让一笔糟糕的交易变得不糟糕。
所以下面讲的是边界在哪,不是“开了子账户就安全”。
开子账户之前:身份认证、两步验证和数量上限
币安帮助中心《币安子账户功能及常见问题解答》写明,完成身份认证并开启两步验证的用户都可以使用子账户功能。数量有上限:普通用户可建 5 个子账户,VIP 等级越高可建越多,机构账户最多 200 个,具体档位以该页表格为准。
上限会影响你的规划。一个工具一个子账户最好辨认,但 5 个名额用完,后面再接新工具就只能复用旧子账户,或者先删掉一个。动手之前把“这个子账户给谁用”定下来,比事后在几个子账户之间来回划转省事。
还有一种子账户用虚拟邮箱创建。帮助中心的说法是:虚拟邮箱不能用来登录子账户,这类子账户只能由主账户通过 API 操作,需要为它创建 API 密钥。换句话说,它天生就是给程序用的,你在网页上登录不进去,日常查看要回到主账户。
子账户的 API 密钥在哪里建,谁能改它
帮助中心给的入口是子账户管理里的【API管理】选项卡,在那里创建和编辑子账户的 API 密钥,每个子账户最多 30 个。这个数字是上限,不是建议:一个工具对应一把带清楚标签的密钥就够了,多出来的密钥只会让以后撤销时更难认。

管理权在主账户手里。
开发者文档的 Sub Account 接口里,主账户可以为子账户创建 API 密钥、查询子账户已有的密钥、修改密钥权限、设置或删除 IP 限制,也可以直接删除子账户的某把密钥。这对维护是好事:即使工具方停止回应,你也能从主账户一侧把它的访问收回来。
同一份文档把托管子账户(Managed Sub Account)另列成一组接口,和这里的子账户密钥管理不是同一套。托管子账户和用邮箱自己建的普通子账户是不同的产品,规则各有一页说明,不要把这里的结论直接套过去。
子账户能不能提现?这条限制替你挡住了什么
帮助中心对“子账户能否提现”的回答是否定的:只有主账户可以管理资产划转,子账户与第三方账户之间的划转不支持。主账户给子账户划转是即时、免手续费的,入口在主账户【资产管理】里的【划转】。
这条规则对接工具的人很关键。普通 API 密钥上,“不勾提币权限”靠的是你自己记得别勾;放在子账户上,资产离开这间屋子的路本来就只通向主账户。
工具即使拿到交易权限,也没办法把子账户里的币提到外部地址。
它挡不住的是另一类风险:交易本身造成的损失、工具误下的大量订单、在流动性很差的交易对上成交。能被这些风险波及的,正好是你划进子账户的那部分余额。因此划转额度最好按工具的实际需要来定,而不是“先多放一点以备万一”。权限怎么挑,可以对照只读、交易、提币三种权限的区别。
工具要你填主账户密钥时,为什么要停下来
主账户一侧的密钥能做的事比子账户密钥多得多。上面提到的那组子账户密钥管理接口,就是由主账户调用的;文档里创建密钥和修改权限这两个接口的请求参数,现货及杠杆交易、合约交易、万能划转这些开关全由主账户这一侧填。也就是说,一把权限够大的主账户密钥,理论上可以替子账户新建密钥、改权限、改 IP 限制。
把这样的密钥交给工具,等于把隔断的钥匙也交了出去。工具说明里如果写“请填写主账户 API 以便统一管理多个子账户”,先问清楚它需要的具体接口、为什么不能改用子账户密钥、以及停用之后主账户这把密钥要怎样单独撤销。答不上来的,就按普通的主账户连接来评估,前面关于子账户隔离的好处在这里都不成立。
纯粹给一个子账户里跑的策略,用子账户自己的密钥就够了。需要跨多个子账户汇总报表的看板,可以考虑每个子账户各给一把只读密钥,而不是一把主账户密钥打通全部。
子账户 API 密钥也要绑 IP 白名单
子账户不会自动免掉 IP 白名单这一步。开发者文档里,主账户为子账户密钥设置 IP 限制有两种状态:不限制,或只允许受信任的 IP;创建子账户密钥时还有一种指定第三方名称的选项。云端工具的出口地址填哪一个、出口变了怎么办,IP 白名单那篇按请求出口一步步讲过,这里不重复。
要注意的是“谁能改白名单”。子账户管理里的【API管理】可以编辑密钥,主账户也能通过上面那组接口改 IP 限制,两边都能动。如果你同时用了两种方式管理,记录里写清最后一次改动来自哪里,否则排查 -2015 这类报错时,很容易对着一个已经被另一侧改掉的地址列表找半天。
帮助中心的相关文章里还有一篇讲把子账户 API 的交易对加入白名单。工具只交易少数几个交易对时,可以去读那一页,看看能不能把可交易范围再收窄一层。
停用工具时,子账户这条连接怎样收尾
顺序比动作本身更重要。
先在子账户管理的【API管理】里(或由主账户通过接口)删除工具用的那把密钥,让它不能再发出新请求;再检查子账户里还有没有未完成的订单;最后把资产划回主账户。反过来先划资产,工具在你划转期间仍可能下单,余额和订单状态会互相打架。
如果打算连子账户一起删除,帮助中心列了前提:账户里不能有资产、API 密钥或未完成订单。它还写明删除不可恢复,历史订单信息也找不回来。需要留存交易记录做对账或报税的,先导出,再删。只是暂时不用的话,删掉密钥、清空余额、保留子账户本身也是一种选择,下次换工具时不用重新占一个名额。
撤销之外的第三方数据、订阅和副本,按停用工具后的收尾清单处理;如果是怀疑密钥泄露而不是正常停用,先去看密钥轮换与紧急撤销的顺序,删密钥这一步不要等。
什么情况下不必为工具单开子账户
只读看板、记账或组合追踪工具不需要交易权限,也就碰不到下单这类风险。给主账户建一把只读密钥、绑好 IP,通常已经够用;再开子账户反而要多管一份余额和一套划转记录,还会让看板只看到子账户那一小块资产,失去它本来的用途。
需要开的,是那些拿交易权限、会自动下单的工具,尤其是你还在试用、不确定它行为的阶段。这时候宁可多维护一个子账户,也不要让一个尚未摸清的程序面对主账户的全部余额。两种情况之间拿不准时,先问一句:这个工具出错时,我能接受它影响多少钱?答案小于主账户余额,就值得开。
不确定该给哪一档权限的,可以先用权限检查按用途对一遍,再决定密钥建在主账户还是子账户。