Trading di Binance lewat kode dimulai dari API key, tetapi yang sering bikin macet justru detail sesudahnya: jenis key mana yang dipilih, kenapa izin trading tidak bisa diaktifkan, apakah batas rate dihitung per IP atau per akun, dan apa beda testnet dengan demo trading. Panduan ini mengikuti dokumentasi API resmi dan pusat bantuan Binance, dengan angka per 2026-09-28; halaman resmi selalu yang berlaku. Sisi strategi dari rebate biaya (ekspektasi bersih, titik impas) sudah dibahas di rebate biaya untuk trader kuantitatif; artikel ini khusus soal menghubungkan kode Anda ke Binance. Ikat NOVA888 lewat Quant Nova sebelum strategi berjalan: pengguna baru mendapat rebate 30% sejak Lv.1 tanpa syarat, 1,5 kali kode referral umum 20%.
Sebelum membuat key: tiga prasyarat
Artikel bantuan Binance "How to Create API Keys on Binance?" menyebut tiga hal yang wajib dilakukan dulu; tanpa itu tombol Create API tidak bisa dilanjutkan:
- Aktifkan autentikasi dua faktor (2FA).
- Deposit berapa pun ke Spot Wallet untuk mengaktifkan akun.
- Selesaikan verifikasi identitas. Perbandingan level KYC ada di perbandingan KYC bursa.
Belum punya akun Binance? Lihat panduan daftar Binance. Isi kode referral saat mendaftar agar biaya trading Anda berikutnya ikut dihitung rebate (apakah order API ikut dihitung dibahas di bagian rebate di bawah).
Jenis key: HMAC buatan sistem atau Ed25519/RSA buatan sendiri
Pilihan pertama saat membuat key adalah jenisnya. Dokumentasi API Binance menjelaskannya dengan lugas:
| Jenis | Cara dibuat | Penilaian Binance | Perlu diperhatikan |
|---|---|---|---|
| Ed25519 (buatan sendiri) | Anda membuat pasangan kunci di komputer sendiri dan hanya memberi Binance kunci publik | Direkomendasikan; performa dan keamanan terbaik | session.logon di WebSocket API hanya mendukung Ed25519 |
| RSA (buatan sendiri) | Sama; mendukung 2048 dan 4096 bit | Lebih aman daripada HMAC | Tanda tangan besar bisa menurunkan performa |
| HMAC (buatan sistem) | Binance memberi API Key dan Secret Key | Ditandai deprecated; disarankan migrasi | Rahasia bersama: kalau bocor, siapa pun bisa menandatangani |
Bedanya: Secret Key HMAC dibuat Binance dan dipegang kedua pihak, sedangkan kunci privat Ed25519 atau RSA tidak pernah keluar dari komputer Anda dan Binance hanya menyimpan kunci publik. Pilih Ed25519 untuk setiap key baru, maka Anda tidak perlu mengorbankan pembatasan IP demi izin trading, seperti dijelaskan di bagian berikut.
Membuat key (web dan aplikasi)
Web: masuk, klik ikon profil, lalu [Account] → [API Management] → [Create API] → pilih jenis key → isi label → verifikasi dengan perangkat 2FA atau passkey → selesai.
Aplikasi: pindah ke Binance Pro → [More] → bagian [Other] di panel Services → [API Management] → [Create API], lalu langkah yang sama.
Untuk key buatan sendiri, buat pasangan kunci dengan perangkat lunak pihak ketiga lalu tempel kunci publik ke Binance. Jangan pernah mengunggah file kunci privat atau mengirimkannya ke siapa pun.
Izin: baca, trading, penarikan, dan whitelist IP
Izin API Binance dicentang satu per satu. Dokumentasi API menyebut key baru secara default tidak bisa trading; trading harus diaktifkan di halaman API Management. Binance juga menyarankan memisahkan fungsi, misalnya satu key dengan izin trading untuk order dan satu key baca-saja untuk memantau status order.
| Situasi | Aturan resmi (per 2026-09-28) |
|---|---|
| Key HMAC buatan sistem tanpa pembatasan IP | Hanya baca. Berlaku sejak 2023-01-30 |
| Ingin izin trading atau lainnya | Salah satu dari tiga: tambah pembatasan akses IP (IPv4), pakai key buatan sendiri (Ed25519/RSA), atau matikan kontrol keamanan default |
| Ingin izin penarikan | Pembatasan akses IP (IPv4) wajib |
| Izin futures tidak bisa diaktifkan | Key dibuat sebelum akun Futures dibuka, atau Portfolio Margin aktif |
Baris terakhir sering terjadi: key dibuat dulu, akun Futures dibuka belakangan, maka key lama itu tidak akan pernah mendapat izin Futures. Buat key baru.
Soal izin penarikan, sarannya satu kalimat: jangan diaktifkan. Strategi kuantitatif hanya butuh baca dan trading; pindahkan dana secara manual di web atau aplikasi. Key tanpa izin penarikan dan terkunci ke whitelist IP tidak bisa dipakai untuk mengambil koin Anda, meskipun bocor. Binance sendiri sangat menyarankan agar tidak mengaktifkan izin apa pun selain baca sebelum pembatasan IP dipasang.
Binance memang mencantumkan opsi "matikan kontrol keamanan default", tetapi itu sama saja membuang perlindungan. Kecuali Anda benar-benar paham, Ed25519 ditambah whitelist IP adalah jalan yang benar.
Batas rate: bobot dihitung per IP, order dihitung per akun
Binance punya tiga pembatas: bobot permintaan (REQUEST_WEIGHT), order (ORDERS) dan permintaan mentah (RAW_REQUESTS). Batas pastinya adalah yang dikembalikan exchangeInfo di rateLimits; tabel di bawah adalah hasil endpoint resmi pada 2026-09-28:
| Pasar | Bobot permintaan | Order | Lainnya |
|---|---|---|---|
| Spot (api.binance.com) | 6.000 per menit | 100 per 10 detik; 200.000 per hari | Permintaan mentah 300.000 per 5 menit |
| Futures USDⓈ-M (fapi.binance.com) | 2.400 per menit | 1.200 per menit; 300 per 10 detik | — |
Aturan yang perlu diingat saat menulis kode:
- Bobot dihitung per IP, bukan per key. Beberapa key di satu server berbagi jatah bobot yang sama. Setiap respons membawa header
X-MBX-USED-WEIGHT-1Muntuk dipantau. - Bobot tiap endpoint berbeda. Order spot (
POST /api/v3/order) berbobot 1, sedangkan informasi akun (GET /api/v3/account) dan tarif komisi (GET /api/v3/account/commission) masing-masing 20. Polling saldo adalah pemboros bobot klasik; User Data Stream jauh lebih hemat. - Batas order dihitung per akun dan hanya order yang belum terisi yang dihitung. Aturan Spot Unfilled Order Count menyebut order yang terisi sebagian atau penuh tidak dihitung, jadi selama order Anda terisi, Anda bisa terus menempatkan order. Strategi yang banyak pasang lalu batal paling cepat kena batas.
- Sanksi meningkat. Pertama HTTP 429; terus mengirim setelah 429 membuat IP diblokir otomatis dengan 418, dan durasi blokir untuk pelanggar berulang naik dari 2 menit hingga 3 hari. Header
Retry-Aftermemberi tahu berapa detik harus menunggu. - Jendela waktu. Permintaan bertanda tangan perlu
timestamp;recvWindowdefault 5.000 ms dengan maksimum 60.000 ms, dan Binance menyarankan 5.000 atau kurang.
Dokumentasi futures juga menyatakan batas order dihitung per akun, bobot per IP, dan mekanisme blokir 429/418 sama dengan spot.
REST, WebSocket API dan WebSocket stream: fungsi masing-masing
| Saluran | Kegunaan | Batas resmi |
|---|---|---|
| REST API | Pasang dan batalkan order, cek akun dan riwayat | Bobot dan batas order di atas |
| WebSocket API (ws-api.binance.com) | Pasang order dan kueri lewat koneksi tetap tanpa menyambung ulang setiap kali | Menyambung memakan 2 bobot; bobot per IP dan dibagi semua koneksi dari IP itu; koneksi berlaku 24 jam |
| WebSocket market stream (stream.binance.com) | Harga, kedalaman dan transaksi real-time | 5 pesan masuk per detik per koneksi (ping, pong dan perintah subscribe dihitung); hingga 1.024 stream per koneksi; 300 koneksi per 5 menit per IP; diputus setelah 24 jam |
Server stream mengirim ping setiap 20 detik dan memutus koneksi jika pong tidak diterima dalam satu menit. Praktiknya: terima data pasar dari stream, pasang order lewat REST atau WebSocket API, dan jangan polling harga lewat REST terus-menerus. Untuk data pasar saja, Binance juga menyediakan data-api.binance.vision dan data-stream.binance.vision yang tidak butuh key.
Uji dulu: Spot Testnet dibanding Demo Mode
Binance punya dua lingkungan untuk latihan lewat API, dan dokumentasinya membandingkan keduanya:
| Hal | Spot Testnet | Demo Mode |
|---|---|---|
| Akses | Buat key terpisah di testnet.binance.vision | Masuk ke Demo Trading dengan akun Binance dan buat key di halaman API Management-nya |
| URL REST | testnet.binance.vision/api | demo-api.binance.com/api |
| Saldo | Direset kira-kira sebulan sekali, tanpa pemberitahuan | Bisa direset kapan saja dari antarmuka |
| Harga dan order book | Terpisah dari bursa live | Mirip bursa live |
| Fitur | Kadang mendapat fitur baru lebih dulu dari bursa live | Sama dengan bursa live |
| Batas dan filter | Umumnya sama | Persis sama |
Ringkasan Binance sendiri: pakai testnet untuk integrasi fitur yang akan datang, dan Demo Mode untuk menguji dengan data pasar yang realistis. Detail lain: testnet hanya membuka endpoint /api, bukan /sapi; aset testnet virtual dan tidak bisa dipindah masuk atau keluar; lingkungan uji futures USDⓈ-M ada di demo-fapi.binance.com. Demo Trading tidak mendukung bot trading dan copy trading spot, juga TWAP, grid dan beberapa alat futures, dan customer support tidak bisa melihat order demo.
Binance juga mengingatkan bahwa data pasar yang realistis bukan data pasar sungguhan: strategi yang untung di Demo Mode belum tentu untung di bursa live, karena slippage dan urutan eksekusi bisa berbeda.
Contoh kode: cek tarif biaya Anda dengan Ed25519
Contoh ini menunjukkan alur tanda tangan: susun query string, tandatangani dengan kunci privat, encode Base64, lalu lampirkan sebagai parameter signature. Yang dipanggil adalah GET /api/v3/account/commission, yang hanya butuh izin baca. Key diambil dari variabel lingkungan dan file lokal; jangan pernah ditulis langsung di kode atau di-commit ke Git.
import base64, os, time, urllib.parse
import requests
from cryptography.hazmat.primitives.serialization import load_pem_private_key
API_KEY = os.environ["BINANCE_API_KEY"]
with open(os.environ["BINANCE_PRIVATE_KEY_PATH"], "rb") as f:
private_key = load_pem_private_key(f.read(), password=None)
params = {"symbol": "BTCUSDT", "timestamp": int(time.time() * 1000)}
payload = urllib.parse.urlencode(params)
params["signature"] = base64.b64encode(private_key.sign(payload.encode("ascii"))).decode()
BASE = "https://api.binance.com" # testnet: https://testnet.binance.vision
r = requests.get(BASE + "/api/v3/account/commission",
params=params, headers={"X-MBX-APIKEY": API_KEY}, timeout=10)
print(r.status_code, r.json())
standardCommission di respons adalah tarif maker/taker standar Anda untuk pasangan itu, dan discount menunjukkan potongan jika membayar biaya dengan BNB. Setelah berjalan, pindah ke bursa live dan baru aktifkan izin trading.
Biaya order API: sama dengan aplikasi? Cara tetap jadi maker
Halaman biaya futures Binance menyebut biaya maker dan taker "bervariasi sesuai level VIP Anda", dan jadwal biayanya hanya dibagi per level VIP, tanpa tarif khusus API. Tarif pengguna reguler adalah 0,1%/0,1% untuk spot dan 0,02% maker / 0,05% taker untuk futures USDⓈ-M (diverifikasi 2026-09-24); semua level VIP ada di level biaya VIP Binance.
Maker atau taker ditentukan oleh apakah order langsung cocok saat masuk: bagian yang langsung terisi adalah taker, bagian yang menunggu di order book adalah maker (lihat penjelasan biaya maker dan taker). Untuk memastikan hanya maker di spot, pakai tipe order LIMIT_MAKER, yang oleh Binance didefinisikan sebagai limit order yang ditolak jika akan langsung tereksekusi sebagai taker, alias post-only.
Apakah trading lewat API dapat rebate? Isi ketentuan resmi
Kami memeriksa FAQ Referral Pro dan panduan Affiliate Program Binance. Per 2026-09-28 keduanya menyebut perujuk mendapat komisi dari biaya trading yang dibayar pengguna yang dirujuk di spot, margin dan futures. Binance tidak menyatakan secara terpisah apakah order API termasuk atau dikecualikan, dan tidak membedakan saluran order, jadi apakah order API dihitung terlihat di catatan penyelesaian harian Quant Nova Anda. Yang ditulis jelas oleh Binance dan penting bagi trader algoritmik:
- Tanpa biaya, tanpa komisi: tidak ada komisi dari trading rujukan yang tidak dikenai biaya. Pasangan tanpa biaya dan biaya yang sepenuhnya diimbangi tidak menghasilkan rebate.
- Biaya sub-akun masuk ke perujuk akun induk: sub-akun tidak bisa mengundang pengguna, tetapi komisi trading-nya dikreditkan ke perujuk akun induk. Jika strategi berjalan di sub-akun dan akun induk terdaftar dengan NOVA888, apakah itu tercermin dalam rebate Quant Nova Anda mengikuti catatan penyelesaian.
- Komisi dihitung dari biaya bersih setelah rebate market maker: mulai 2026-04-29 untuk spot dan 2026-07-15 untuk futures, komisi referral dibagikan dari biaya bersih setelah dikurangi rebate market maker yang berlaku. Akun dalam program market maker dengan biaya maker negatif perlu memperhatikan ini.
Mengikat NOVA888 (kode afiliasi Binance) lewat Quant Nova memberi pengguna baru 30% sejak Lv.1 tanpa syarat (20% otomatis dari bursa + 10% tambahan dari Quant Nova), 35% di SVIP yang dicapai lewat volume trading, dan hingga 40% di Supernova yang berbasis undangan, 2 kali kode umum 20%. Pengikatan hanya butuh UID; Anda tidak pernah menyerahkan API key kepada siapa pun. Level lengkap dan contoh volume ada di panduan rebate biaya Binance, kode dan tautan daftar di kode referral Binance NOVA888, dan untuk akun lama mulai dari panduan rebind Binance. Tim kuant yang sudah VIP di bursa lain atau bervolume besar dipersilakan menghubungi support Quant Nova; kami berkoordinasi langsung dengan tim resmi bursa untuk mengupayakan manfaat seperti uji coba level VIP (ketentuan akhir ditetapkan bursa).
Keamanan: key bocor, bot pihak ketiga dan penipuan kelola akun
Dokumentasi API Binance menulis dengan jelas: API key dan secret key sama-sama sensitif, jangan pernah dibagikan kepada siapa pun. Jika melihat aktivitas tidak wajar, segera cabut semua key dan hubungi support Binance. Dalam praktik:
- Satu key untuk satu tugas: pisahkan key untuk trading, pemantauan dan laporan, sehingga kebocoran hanya perlu mencabut satu key.
- Kunci setiap key ke whitelist IP, perbarui saat IP server berubah, dan hapus key yang tidak dipakai.
- Untuk bot atau alat pihak ketiga, berikan hanya izin yang dibutuhkan (biasanya baca dan trading) dan ikat ke IP server yang mereka umumkan. Jika layanan meminta izin penarikan, jangan dihubungkan.
- Jangan menempel key di grup chat, tangkapan layar, catatan cloud, atau repositori kode publik.
Penipuan paling umum adalah "kelola akun": seseorang yang mengaku trader atau tim kuant menjanjikan imbal hasil bulanan tetap dan meminta Anda membuat key untuknya. Di Binance, izin penarikan baru bisa dicentang setelah key dibatasi ke IP whitelist, jadi jika seseorang meminta Anda memasukkan IP miliknya ke whitelist lalu mengaktifkan penarikan, ia sedang bersiap memindahkan dana Anda: tolak; bahkan dengan izin trading saja, mereka bisa menghabiskan margin Anda dengan leverage tinggi atau transaksi yang saling dicocokkan.
Saat Komisi Pengawas Keuangan Taiwan (FSC) menerbitkan daftar registrasi VASP pada 2025-09-22, FSC mengingatkan bahwa penipu memikat orang membeli aset virtual dengan kalimat seperti "pasti untung, tidak mungkin rugi" dan "untung tinggi, risiko rendah", lalu meminta biaya pencairan, jaminan atau pajak sebelum hasil bisa ditarik. (siaran pers FSC, bahasa Mandarin)
Bagi pengguna di Taiwan: per 2026-09-28 Binance tidak termasuk dalam daftar FSC untuk penyedia layanan aset virtual yang telah menyelesaikan registrasi AML. Cara memeriksa daftar dan status tiap bursa ada di daftar registrasi VASP FSC Taiwan.
Pertanyaan umum
Kenapa API key Binance saya hanya bisa diatur baca saja?
Karena itu key HMAC buatan sistem tanpa pembatasan IP. Sejak 2023-01-30 key seperti itu hanya bisa baca; tambahkan whitelist IPv4 atau buat key Ed25519/RSA buatan sendiri untuk mengaktifkan trading.
Apakah API key wajib diikat ke IP?
Wajib untuk izin penarikan. Untuk trading, key HMAC perlu pembatasan IP (kecuali mematikan kontrol keamanan default, yang tidak disarankan), sedangkan key Ed25519/RSA tidak. Binance sangat menyarankan pembatasan IP untuk setiap key yang bukan baca-saja.
Berapa batas rate API Binance?
Per 2026-09-28: spot 6.000 bobot per menit, 100 order per 10 detik dan 200.000 per hari; futures USDⓈ-M 2.400 bobot per menit, 1.200 order per menit dan 300 per 10 detik. Bobot per IP, order per akun; exchangeInfo yang berlaku.
Pakai testnet atau Demo Mode?
Pakai testnet (testnet.binance.vision) untuk integrasi fitur baru, dan Demo Mode (demo-api.binance.com) untuk menguji strategi dengan data pasar realistis; batas dan filternya persis sama dengan live.
Apakah biaya order API lebih mahal atau lebih murah dari aplikasi?
Binance hanya mencantumkan biaya per level VIP, tanpa tarif khusus API. Pakai GET /api/v3/account/commission untuk melihat tarif sebenarnya di tiap pasangan.
Apakah trading lewat API bisa dapat rebate biaya?
Ketentuan referral Binance membayar komisi dari biaya trading yang dibayar pengguna rujukan dan tidak menyatakan terpisah apakah order API termasuk atau dikecualikan, jadi acuannya catatan penyelesaian Anda. Biaya sub-akun masuk ke perujuk akun induk; trading tanpa biaya tidak menghasilkan komisi.