🏠 فہرست بائننس مکمل ٹریننگ اردو

باب 56: API Management — خودکار ٹریڈنگ کا دروازہ

API (Application Programming Interface) ایک پروگراماتی دروازہ ہے جس کے ذریعے آپ کا کوڈ (یا تھرڈ پارٹی ٹول) براہِ راست بائننس سے بات کر سکتا ہے — آرڈر لگانا، بیلنس دیکھنا، مارکیٹ ڈیٹا لانا۔ یہ طاقتور ہے، مگر ایک غلطی مہنگی ہو سکتی ہے، کیونکہ API Key سے خودکار آرڈرز چلتے ہیں۔

API Management
تصویر 56.1: API Management کا خاکہ — API Key/Secret، اجازتیں (Read/Spot Trading/Futures)، اور IP Whitelist کا تحفّظی پہلو۔

🎯 اس باب میں آپ سیکھیں گے


📖 56.1 API کیسے کام کرتا ہے؟

آپ کا کوڈ/بوٹ  →  API Key + Secret (دستخطی توثیق)  →  بائننس سرور
                        ↑
              read / trade / (withdraw آف)

📖 56.2 اجازتیں (Permissions) — کم سے کم اصول

API Management → Create API
   □ Enable Reading          (مارکیٹ/بیلنس پڑھنا)
   □ Enable Spot Trading     (Spot آرڈرز)
   □ Enable Margin Trading
   □ Enable Futures          (Futures آرڈرز)
   □ Enable Withdrawals      ← عموماً ہرگز نہ دیں

اصول: جو اجازت ضروری نہ ہو، آف رکھیں۔ Withdrawals API کے لیے عموماً آن نہ کریں — اگر Key لیک ہو تو صرف ٹریڈ کرے گا، فنڈز نکال نہیں سکے گا۔


📖 56.3 IP Whitelist — سب سے اہم تحفّظ

API پر صرف مخصوص IP پتے شامل کریں:
Server IP (VPS) یا اپنا اسٹیٹک IP
    → دوسرے کسی IP سے Key کام نہیں کرے گی

📖 56.4 Rate Limits اور عام غلطیاں

بائننس API کی حدود:
- Request Weight per minute
- Order rate limits
- Error codes: -1003 (Too many requests)، -1021 (Timestamp)

📖 56.5 حفاظتی اصول

✅ Secret Key صرف ایک مرتبہ — فائل/میپ ورژن میں محفوظ کریں
✅ Withdrawals اجازت آف
✅ IP Whitelist لازمی
✅ الگ API Key ہر بوٹ/حکمت عملی کے لیے
✅ غیر استعمال شدہ Key فوراً Delete
✅ کلید کبھی GitHub/پیپر/اسکرین شاٹ میں نہ ڈالیں
✅ رجسٹرڈ ای میل/2FA محفوظ رکھیں

⚠️ عام غلطیاں

  1. ❌ API پر Withdrawals آن کرنا — ایک لیک = سب ختم۔
  2. ❌ Secret Key شیئر/کاپی کرنا۔
  3. ❌ IP Whitelist نہ لگانا۔
  4. ❌ ایک ہی Key سب بوٹس کے لیے — الگ رکھیں۔
  5. ❌ Rate limit نہ سمجھنا — IP بین۔
  6. ❌ Timestamp Error کو نظر انداز کرنا۔
  7. ❌ غیر مصدقہ GitHub/تھرڈ پارٹی ٹول کو Key دینا۔

✅ خلاصہ


📝 عملی مشق

  1. API Management کھولیں اور اجازتوں کے چار ٹک دیکھیں (Key ابھی نہ بنائیں)۔
  2. لکھیں: API Key اور Secret Key کا فرق۔
  3. ایک "Minimum Access" Key کی منصوبہ بندی لکھیں (کس بوٹ کو کتنی اجازت)۔
  4. IP Whitelist کی اہمیت پر 3 جملے لکھیں۔
  5. اگر کوئی پرانی Key ہو تو اسے Delete/Revoke کریں۔

🧠 یاد رکھیں

"API طاقت دیتا ہے — پر اجازتیں کم سے کم رکھیں، Whitelist لازمی۔" اصول: (1) Withdrawals آف، (2) IP Whitelist، (3) Secret کبھی عوامی نہیں۔


🏠 فہرست پر واپس