想用程式在幣安(Binance)下單,第一步是建立 API 金鑰,但真正會卡住人的是後面這些細節:金鑰要選哪一種、交易權限為什麼開不起來、限速是算 IP 還是算帳戶、測試網和模擬交易差在哪。這篇依幣安官方 API 文件與說明中心整理,數字截至 2026-09-28,以官方頁面為準。策略層面的返佣試算(淨期望值、損益兩平點)已經寫在量化交易手續費返佣,這裡專講「把程式接上幣安」這件事。策略上線前先用 NOVA888 綁定 Quant Nova,新用戶 Lv.1 零門檻返佣 30%,是常見 20% 邀請碼的 1.5 倍。
建立 API 金鑰之前:三個前提
幣安說明中心〈如何在幣安創建 API 金鑰?〉寫明,建立金鑰前必須先完成三件事,缺一個「建立 API」按鈕就走不下去:
- 開啟雙重驗證(2FA)。
- 在現貨錢包儲值任意金額,用來啟用帳戶。
- 完成身分驗證。KYC 各級差異見交易所 KYC 比較。
還沒有幣安帳號的話,註冊流程見 Binance 註冊教學;註冊時就填好邀請碼,之後的交易手續費才會進入返佣計算(API 單是否計入見下文「API 交易算不算返佣」)。
選哪一種金鑰:系統生成 HMAC,還是自己產生 Ed25519/RSA
建立時第一個選項就是金鑰類型。幣安 API 文件的說法很直接:
| 類型 | 怎麼產生 | 官方評價 | 要注意的地方 |
|---|---|---|---|
| Ed25519(自主生成) | 你在自己電腦產生公私鑰,只把公鑰交給幣安 | 官方推薦,效能與安全性最好 | WebSocket API 的 session.logon 只支援 Ed25519 |
| RSA(自主生成) | 同上,支援 2048 與 4096 位元 | 比 HMAC 安全 | 簽章比較大,可能拖慢效能 |
| HMAC(系統生成) | 幣安給你 API Key 和 Secret Key | 官方標為「已棄用(deprecated)」,建議遷移 | 共享密鑰,Secret 一旦外流就能被拿去簽章 |
差別在於:HMAC 的 Secret Key 是幣安產生、雙方都持有的共享密鑰;Ed25519/RSA 的私鑰從頭到尾只在你手上,幣安只保存公鑰。新建的金鑰直接選 Ed25519,就不用在 IP 限制和交易權限之間妥協,原因看下一節。
建立步驟(網頁與 App)
網頁版:登入後點右上角頭像 →〔帳戶〕→〔API 管理〕→〔建立 API〕→ 選金鑰類型 → 輸入標籤名稱 → 用 2FA 裝置或通行密鑰驗證 → 完成。
App:先切到 Binance Pro 版 →〔更多〕→ 服務面板的〔其他〕區塊 →〔API 管理〕→〔建立 API〕,後面步驟相同。
選自主生成金鑰時,需要先用第三方軟體產生一組公私鑰,把公鑰貼進幣安;私鑰檔案不要上傳、不要傳給任何人。
權限怎麼開:讀取、交易、提領,還有 IP 白名單
幣安 API 的權限是一個一個勾的。官方 API 文件寫明:新金鑰預設不能交易,要到 API 管理頁手動啟用;也建議把用途拆開,例如一把只有交易權限的金鑰負責下單,另一把只讀的金鑰負責監控訂單狀態。
| 情況 | 官方規則(截至 2026-09-28) |
|---|---|
| 系統生成(HMAC)金鑰、沒有設 IP 限制 | 只能啟用「讀取」。2023-01-30 起生效 |
| 想開交易等其他權限 | 三選一:加上 IP 存取限制(IPv4)、改用自主生成金鑰(Ed25519/RSA)、或關閉預設安全控管 |
| 想開提領權限 | 必須加上 IP 存取限制(IPv4) |
| 合約權限開不起來 | 金鑰是在開通合約帳戶之前建立的,或帳戶啟用了統一帳戶(Portfolio Margin) |
最後一列很常見:先建了金鑰、後來才開合約帳戶,這把舊金鑰就開不了合約權限,只能重新建一把。
提領權限的建議只有一句:不要開。量化策略只需要「讀取」和「交易」,資金進出用網頁或 App 手動處理。一把沒有提領權限、又綁了 IP 白名單的金鑰,就算外流,對方也拿不走你的幣。幣安官方明白寫著「強烈建議」在設好 IP 限制之前,不要啟用讀取以外的任何權限。
至於「關閉預設安全控管」這個選項,官方有列出來,但它等於把保護拿掉;除非你很清楚自己在做什麼,否則用 Ed25519 加 IP 白名單才是正路。
限速規則:權重算 IP、下單數算帳戶
幣安的限速分三種:請求權重(REQUEST_WEIGHT)、下單數(ORDERS)、原始請求數(RAW_REQUESTS)。確切上限以 exchangeInfo 回傳的 rateLimits 為準,下表是 2026-09-28 直接查詢官方介面的結果:
| 市場 | 請求權重 | 下單數 | 其他 |
|---|---|---|---|
| 現貨(api.binance.com) | 每分鐘 6,000 | 每 10 秒 100 筆;每天 200,000 筆 | 原始請求每 5 分鐘 300,000 次 |
| U 本位合約(fapi.binance.com) | 每分鐘 2,400 | 每分鐘 1,200 筆;每 10 秒 300 筆 | — |
幾條實際寫程式時要記得的規則:
- 權重是算 IP,不是算金鑰。同一台伺服器上跑好幾把金鑰,權重是一起累計的。每個回應標頭都會附上
X-MBX-USED-WEIGHT-1M,可以自己監控。 - 每個端點的權重不同。例如現貨下單(
POST /api/v3/order)權重 1,查詢帳戶資訊(GET /api/v3/account)和查詢手續費率(GET /api/v3/account/commission)都是 20。輪詢帳戶餘額是最常見的權重殺手,改用 User Data Stream 推播會省很多。 - 下單數是算帳戶,而且只算「沒成交」的單。官方〈Spot Unfilled Order Count Rules〉寫明,部分或全部成交的訂單不計入;只要你的單持續成交,就可以持續下單。反過來,大量掛了又撤的策略最容易撞到上限。
- 超限的後果會升級:先收到 HTTP 429;收到 429 還繼續送,IP 會被自動封鎖並回 418,封鎖時間對累犯會從 2 分鐘拉長到 3 天。回應裡的
Retry-After會告訴你要等幾秒。 - 時間窗口:簽名請求要帶
timestamp;recvWindow預設 5,000 毫秒、最大 60,000 毫秒,官方建議用 5,000 以下。
合約端官方文件也寫明,下單數限制是「按帳戶計」,權重同樣按 IP 計,429/418 的封鎖機制與現貨相同。
REST、WebSocket API、WebSocket 行情串流:各做什麼
| 管道 | 用途 | 官方限制 |
|---|---|---|
| REST API | 下單、撤單、查詢帳戶與歷史 | 如上表的權重與下單數 |
| WebSocket API(ws-api.binance.com) | 透過長連線下單與查詢,省掉每次重新建立連線 | 建立連線本身耗 2 權重;權重按 IP 累計、和同 IP 的所有連線共用;單一連線有效 24 小時 |
| WebSocket 行情串流(stream.binance.com) | 接收即時行情、深度、成交 | 每條連線每秒最多 5 則傳入訊息(ping、pong、訂閱指令都算);單一連線最多 1,024 個串流;每個 IP 每 5 分鐘最多 300 次連線;連線 24 小時後會被斷開 |
行情串流的伺服器每 20 秒送一次 ping,一分鐘內沒收到你的 pong 就斷線。實務上的分工是:行情用串流收、下單用 REST 或 WebSocket API,不要用 REST 反覆輪詢價格。只要行情資料的話,官方另外提供 data-api.binance.vision 與 data-stream.binance.vision,不需要金鑰。
先在測試環境跑:現貨測試網和模擬交易差在哪
幣安有兩套可以用 API 練習的環境,官方文件直接列了比較:
| 項目 | 現貨測試網(Spot Testnet) | 模擬交易(Demo Mode) |
|---|---|---|
| 入口 | testnet.binance.vision 另外產生金鑰 | 用幣安帳號登入模擬交易,在模擬環境的 API 管理頁建立金鑰 |
| REST 網址 | testnet.binance.vision/api | demo-api.binance.com/api |
| 餘額 | 約每月重置一次,不預先通知 | 可在介面上隨時自行重置 |
| 價格與訂單簿 | 和正式站獨立 | 和正式站相近 |
| 功能 | 有時會先上線正式站還沒有的新功能 | 和正式站一致 |
| 限速與過濾器 | 大致相同 | 完全相同 |
官方的總結是:要測新功能用測試網,要用接近真實的行情測策略用模擬交易。另外幾個細節:測試網只開放 /api 端點,不能用 /sapi;測試網的資產是虛擬的,不能轉進轉出;U 本位合約的模擬環境網址是 demo-fapi.binance.com。模擬交易不支援現貨的交易機器人與跟單,合約的 TWAP、網格等功能也不支援;客服看不到模擬單的明細。
官方也特別警告:模擬交易的行情「接近真實」不等於真實,在模擬環境賺錢的策略,不代表上正式站也會賺,滑價和成交順序都可能不同。
程式碼範例:用 Ed25519 查詢自己的手續費率
下面示範簽名流程:把參數組成查詢字串、用私鑰簽名、Base64 編碼後附在 signature 參數。查詢的是 GET /api/v3/account/commission,只需要讀取權限。金鑰從環境變數與本機檔案讀取,不要寫死在程式碼裡、也不要提交到 Git。
import base64, os, time, urllib.parse
import requests
from cryptography.hazmat.primitives.serialization import load_pem_private_key
API_KEY = os.environ["BINANCE_API_KEY"]
with open(os.environ["BINANCE_PRIVATE_KEY_PATH"], "rb") as f:
private_key = load_pem_private_key(f.read(), password=None)
params = {"symbol": "BTCUSDT", "timestamp": int(time.time() * 1000)}
payload = urllib.parse.urlencode(params)
params["signature"] = base64.b64encode(private_key.sign(payload.encode("ascii"))).decode()
BASE = "https://api.binance.com" # testnet: https://testnet.binance.vision
r = requests.get(BASE + "/api/v3/account/commission",
params=params, headers={"X-MBX-APIKEY": API_KEY}, timeout=10)
print(r.status_code, r.json())
回傳裡的 standardCommission 是你這個交易對的標準 maker/taker 費率,discount 會告訴你用 BNB 付手續費能打幾折。跑通之後再換到正式站、再開交易權限。
API 下單的手續費:和 App 一樣嗎?怎麼確保是 maker
幣安官方的合約費率說明寫的是「maker/taker 手續費依你的 VIP 等級而定」,費率表也只按 VIP 等級分列,沒有另外列出 API 專屬費率。一般用戶的掛牌費率是現貨 0.1%/0.1%、U 本位合約 maker 0.02%/taker 0.05%(2026-09-24 核實),各級 VIP 費率見幣安 VIP 手續費等級。
maker 還是 taker,看的是訂單送進去當下有沒有立刻和掛單成交:立刻成交的部分是 taker,先掛在簿上等人來吃的是 maker(原理見 Maker/Taker 手續費說明)。程式要確保只當 maker,現貨可以用 LIMIT_MAKER 訂單類型——官方定義是「如果會立即以 taker 成交就直接拒單」,也就是只掛單(Post-only)。
API 交易算不算返佣?官方條款怎麼寫
我們查了幣安推薦計畫(Referral Pro)常見問題與聯盟計畫指南,截至 2026-09-28 的寫法是:推薦人就被推薦用戶在現貨、槓桿、合約支付的交易手續費取得佣金。官方沒有針對「API 下單」另外寫計入或不計入,也沒有區分下單管道;API 單是否計入,以 Quant Nova 每日結算明細為準。官方有明寫、和程式交易者相關的幾條:
- 沒付手續費就沒有佣金:「沒有交易手續費的交易不會產生佣金。」零手續費的交易對、全額被抵扣的單,都不會有返佣。
- 子帳戶的手續費歸主帳戶的推薦人:子帳戶不能邀請新用戶,但交易佣金會計入主帳戶的推薦人。策略跑在子帳戶、主帳戶用 NOVA888 註冊時,實際是否反映在 Quant Nova 的返佣,以結算明細為準。
- 以扣除做市商返還後的淨手續費計算:現貨自 2026-04-29、合約自 2026-07-15 起,推薦佣金改按扣除做市商返還(market maker rebates)後的淨手續費分配。參加做市商計畫、maker 費率為負的帳戶要特別注意。
透過 Quant Nova 用 NOVA888 綁定(NOVA888 是幣安聯盟碼),新用戶 Lv.1 零門檻返 30%(交易所自動 20% + Quant Nova 額外 10%),靠交易量升到 SVIP 是 35%,邀請制的超新星最高 40%,是常見 20% 碼的 2 倍。綁定只需要 UID,不需要把 API 金鑰交給任何人。完整等級與交易量試算見 Binance 手續費返佣攻略,邀請碼與註冊連結見 Binance 邀請碼 NOVA888;舊帳號想換綁,先看 Binance 換綁教學。在其他交易所已經是 VIP、或交易量大的量化團隊,歡迎聯繫 Quant Nova 客服,我們會直接對接交易所官方窗口,幫你爭取 VIP 等級試用等福利(實際以交易所核定為準)。
安全:金鑰外洩、第三方機器人與代操詐騙
幣安 API 文件的原話是:「API Key 和 Secret Key 都是敏感資訊,絕對不要分享給任何人。」發現帳戶有異常活動,應立即撤銷所有金鑰並聯絡幣安客服。實務上可以這樣做:
- 一個用途一把金鑰:下單、監控、報表分開建,外流時只撤那一把。
- 每把都綁 IP 白名單,伺服器換 IP 就同步更新;不再使用的金鑰直接刪除。
- 接第三方機器人或工具時,只給它需要的權限(通常是讀取+交易),綁上對方公布的伺服器 IP;對方如果要求提領權限,就不要接。
- 不要把金鑰貼進聊天群組、截圖、雲端筆記或公開的程式碼倉庫。
最常見的詐騙是「代操」:對方自稱操盤手或量化團隊,保證每月固定報酬,要你建一把金鑰交給他。幣安的提領權限必須先綁 IP 白名單才能勾選,所以對方要你把他給的 IP 加進白名單再開提領,就是準備把錢提走,一律拒絕;就算只有交易權限,對方也能用高槓桿或對敲把你的保證金賠光。
金管會 2025-09-22 公告 VASP 登記名單的新聞稿提醒:「詐騙集團多以『穩賺不賠』、『高獲利低風險』等話術,誘導民眾購買虛擬資產,嗣後再藉口需支付解凍金、保證金或稅款等,要求民眾繳納額外款項後方得領回投資報酬之詐騙手法」。(金管會新聞稿)
台灣用戶另外要知道:截至 2026-09-28,幣安不在金管會「已完成洗錢防制登記之提供虛擬資產服務之事業或人員」名單上,名單怎麼查與各家狀態見金管會 VASP 登記名單。
常見問題
為什麼我的幣安 API 金鑰只能勾「讀取」?
因為你用的是系統生成(HMAC)金鑰、又沒有設 IP 限制。2023-01-30 起這種金鑰只能讀取;加上 IPv4 白名單,或改建 Ed25519/RSA 自主生成金鑰,就能開交易權限。
API 金鑰一定要綁 IP 嗎?
開提領權限時是強制的。開交易權限時,HMAC 金鑰要綁 IP(除非關閉預設安全控管,不建議),Ed25519/RSA 則不強制。官方強烈建議所有非唯讀金鑰都設 IP 限制。
幣安 API 限速是多少?
截至 2026-09-28,現貨每分鐘 6,000 權重、每 10 秒 100 筆與每天 200,000 筆下單;U 本位合約每分鐘 2,400 權重、每分鐘 1,200 筆與每 10 秒 300 筆下單。權重按 IP 算、下單數按帳戶算,以 exchangeInfo 為準。
測試網和模擬交易該用哪個?
要串接新功能用測試網(testnet.binance.vision);要用接近真實的行情測策略用模擬交易(demo-api.binance.com),它的限速與過濾器和正式站完全相同。
API 下單的手續費比 App 貴或便宜嗎?
官方費率只依 VIP 等級分列,沒有另外列 API 費率。可以用 GET /api/v3/account/commission 查自己每個交易對的實際費率。
用 API 交易能拿返佣嗎?
幣安推薦條款是就被推薦人支付的交易手續費給佣金,沒有針對 API 單另外寫計入或不計入,以結算明細為準。子帳戶的手續費會計入主帳戶的推薦人;沒付手續費的交易不會產生佣金。