ຄູ່ມືການຢືນຢັນຕົວຕົນ

ຮຽນຮູ້ວິທີການຢືນຢັນຕົວຕົນກັບ Smart Money API ໂດຍໃຊ້ຄີ API, ໂຕເຄື່ອນ JWT, ແລະ OAuth 2.0. ປົກປ້ອງການລວມຂອງທ່ານດ້ວຍວິທີການຢືນຢັນຕົວຕົນມາດຕະຖານອຸດສາຫະກຳ ແລະ ວິທີປະຕິບັດທີ່ດີທີ່ສຸດ.

ພາບລວມ

Smart Money API ຮອງຮັບຫຼາຍວິທີການຢືນຢັນຕົວຕົນສຳລັບກໍລະນີການນຳໃຊ້ທີ່ແຕກຕ່າງກັນ. ເລືອກວິທີການທີ່ເໝາະສົມທີ່ສຸດກັບການລວມຂອງທ່ານ:

ຄີ API (ຫຼັກ): ສົ່ງຄີຂອງທ່ານໃນ X-API-Key ຫົວຂໍ້ຄຳຮ້ອງສຳລັບການເອີ້ນໃຊ້ REST API ທັງໝົດ. ນີ້ແມ່ນວິທີການທີ່ແນະນຳສຳລັບບັອດ ແລະ ການນຳໃຊ້ເຊີບເວີ-ເຖິງ-ເຊີບເວີ.
ເຊດຊັນ JWT (ສຳຮອງ): ເຊດຊັນບຣາວເຊີ/ແດຊບອດດີຢືນຢັນຕົວຕົນດ້ວຍເຊດຊັນ JWT ຜ່ານ Authorization: Bearer, ມີອາຍຸສູງສຸດ 24 ຊົ່ວໂມງ. ລູກຄ້າທີ່ເປັນໂປຣແກຣມຄວນໃຊ້ X-API-Key.
OAuth 2.0: ການຢືນຢັນຕົວຕົນລະດັບວິສາຫະກິດສຳລັບແອັບພລິເຄຊັນຫຼາຍຜູ້ໃຊ້ ແລະ ການລວມຂອງພາກສ່ວນທີສາມ. ຜູ້ໃຊ້ອະນຸຍາດໃຫ້ແອັບພລິເຄຊັນຂອງທ່ານເຂົ້າເຖິງຂໍ້ມູນຂອງພວກເຂົາ.
ການຮ້ອງຂໍ API ທັງໝົດຕ້ອງເຮັດຜ່ານ HTTPS. ການຮ້ອງຂໍ HTTP ທີ່ບໍ່ໄດ້ເຂົ້າລະຫັດຈະຖືກປະຕິເສດ. ນອກຈາກນີ້, ຢ່າເອົາຄີ API ເຂົ້າໃນການຄວບຄຸມລຸ້ນ ຫຼື ແບ່ງປັນມັນຢ່າງສາທາລະນະ.

ຄີ API

ຄີ API ແມ່ນຂໍ້ມູນປະຈຳຕົວທີ່ອອກໃຫ້ບັນຊີຂອງທ່ານ. ແຕ່ລະຄີເປັນຕົວແທນຂອງຊຸດສິດອຳນາດ ແລະ ໂຄຕ້າ. ທ່ານສາມາດສ້າງຄີຫຼາຍອັນສຳລັບແອັບພລິເຄຊັນ ຫຼື ສະພາບແວດລ້ອມທີ່ແຕກຕ່າງກັນ (ການພັດທະນາ, ການທົດສອບ, ການຜະລິດ).

ການສ້າງຄີ API

ສ້າງຄີ API ຈາກຄອນໂຊນບັນຊີຂອງທ່ານ:

  1. ນຳທາງໄປທີ່ Smart Money Console
  2. ເລືອກ "API Keys" ຈາກແຖບຂ້າງ
  3. ຄລິກ "Generate New Key"
  4. ເລືອກປະເພດຄີ (ການພັດທະນາ, ການທົດສອບ, ການຜະລິດ)
  5. ກຳນົດຂອບເຂດອັດຕາ ແລະ ຄຸນສົມບັດ
  6. ຄັດລອກ ແລະ ເກັບຄີໄວ້ຢ່າງປອດໄພ
ບັນທຶກຄີ API ຂອງທ່ານທັນທີ! ທ່ານຈະບໍ່ສາມາດເບິ່ງມັນອີກ. ຖ້າທ່ານສູນເສຍມັນ, ທ່ານຈະຕ້ອງສ້າງຄີໃຫມ່.

ຮູບແບບຄີ

ຄີ API ປະຕິບັດຕາມຮູບແບບມາດຕະຖານ:

ຮູບແບບຄີ
sk_live_4e3e4d0f1b2c3d4e5f6g7h8i9j0k1l2m3n4o5p6q7r8s9t0u1v2w3x4y5z sk_test_8f4g5h6i7j8k9l0m1n2o3p4q5r6s7t8u9v0w1x2y3z4a5b6c7d8e9f sk_dev_a1b2c3d4e5f6g7h8i9j0k1l2m3n4o5p6q7r8s9t0u1v2w3x4y5z6a7b

ຄຳນຳໜ້າຄີຊີ້ບອກສະພາບແວດລ້ອມ:

sk_live_ — ຄີການຜະລິດທີ່ມີໂຄຕ້າເຕັມ
sk_test_ — ຄີການທົດສອບທີ່ມີໂຄຕ້າຫຼຸດ ແລະ ຂໍ້ມູນການພັດທະນາ
sk_dev_ — ຄີການພັດທະນາສ່ວນຕົວທີ່ມີຂໍ້ມູນ sandbox

ຫົວຂໍ້ X-API-Key (ຫຼັກ)

ສົ່ງຄີ API ຂອງທ່ານໃນ X-API-Key ຫົວຂໍ້ຄຳຮ້ອງສຳລັບການຮ້ອງຂໍ API ທັງໝົດ. ຢ່າເອົາຄີຂອງທ່ານໃສ່ໃນ URL.

ຫົວຂໍ້ HTTP

HTTP
GET /v1/whales/events HTTP/1.1 Host: api.smartmoneyapi.com X-API-Key: sm_your_key Content-Type: application/json

cURL ຕົວຢ່າງ

Shell
curl -X GET https://api.smartmoneyapi.com/v1/whales/events \ -H "X-API-Key: sm_your_key" \ -H "Content-Type: application/json"

Python ຕົວຢ່າງ

Python
import requests api_key = "sm_your_key" headers = { "X-API-Key": api_key, "Content-Type": "application/json" } response = requests.get( "https://api.smartmoneyapi.com/v1/whales/events", headers=headers ) data = response.json()

JWT Token Authentication

ສຳລັບການໃຊ້ງານແບບຍາວ ແລະ ການສື່ສານລະຫວ່າງເຊີບເວີ, ແລກປ່ຽນ API key ຂອງທ່ານເປັນ JWT token. JWT tokens ມີອາຍຸ 24 ຊົ່ວໂມງ ແລະ ຫຼຸດຄວາມຕ້ອງການໃນການເກັບຮັກສາ API key ໃນລະຫັດຄໍາສັ່ງ.

ການເອົາ JWT Token

POST API key ຂອງທ່ານໄປທີ່ endpoint JWT ເພື່ອເອົາ token:

cURL
curl -X POST https://api.smartmoneyapi.com/auth/jwt \ -H "Content-Type: application/json" \ -d '{ "api_key": "sk_live_4e3e4d0f1b2c3d4e5f6g7h8i9j0k1l2m" }'

JWT Response

JSON
{ "success": true, "token": "eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiIxMjM0NTY3ODkwIiwibmFtZSI6IkpvaG4gRG9lIiwiaWF0IjoxNTE2MjM5MDIyfQ.SflKxwRJSMeKKF2QT4fwpMeJf36POk6yJV_adQssw5c", "expires_in": 86400, "token_type": "Bearer" }

ການໃຊ້ JWT Token

ໃຊ້ JWT token ໃນ header Authorization ຄືກັນກັບ API keys:

Python
import requests import json from datetime import datetime, timedelta class JWTAuth: def __init__(self, api_key): self.api_key = api_key self.token = None self.token_expires = None def get_valid_token(self): # Check if current token is still valid if self.token and self.token_expires > datetime.now(): return self.token # Get new token response = requests.post( "https://api.smartmoneyapi.com/auth/jwt", json={"api_key": self.api_key} ) data = response.json() self.token = data["token"] self.token_expires = datetime.now() + timedelta(seconds=data["expires_in"]) return self.token def request(self, method, url, **kwargs): token = self.get_valid_token() headers = kwargs.get("headers", {}) headers["Authorization"] = f"Bearer {token}" kwargs["headers"] = headers return requests.request(method, url, **kwargs) # Usage auth = JWTAuth("sk_live_4e3e4d0f1b2c3d4e5f6g7h8i9j0k1l2m") response = auth.request( "GET", "https://api.smartmoneyapi.com/v1/whales/events" ) print(response.json())

OAuth 2.0

OAuth 2.0 ແມ່ນສຳລັບແອັບພລິເຄຊັນທີ່ຕ້ອງການເຂົ້າເຖິງບັນຊີຜູ້ໃຊ້ຫຼາຍບັນຊີ. ຜູ້ໃຊ້ຈະໃຫ້ສິດແອັບພລິເຄຊັນຂອງທ່ານເຂົ້າເຖິງຂໍ້ມູນຂອງພວກເຂົາໂດຍບໍ່ຕ້ອງແບ່ງປັນ API keys ຂອງພວກເຂົາ.

OAuth 2.0 Flow

Smart Money API ສະໜັບສະໜູນການໄຫຼຂອງ Authorization Code ສຳລັບແອັບພລິເຄຊັນເວັບ:

  1. ຜູ້ໃຊ້ຄລິກປຸ່ມ "Connect with Smart Money"
  2. ບຣາວເຊີຈະ redirect ໄປຫາໜ້າອະນຸຍາດ
  3. ຜູ້ໃຊ້ຈະໃຫ້ສິດແອັບພລິເຄຊັນຂອງທ່ານ
  4. ບຣາວເຊີຈະ redirect ກັບມາພ້ອມກັບລະຫັດອະນຸຍາດ
  5. backend ຂອງທ່ານຈະແລກປ່ຽນລະຫັດເປັນ access token
  6. ທ່ານສາມາດເຂົ້າເຖິງຂໍ້ມູນຜູ້ໃຊ້ໃນນາມຂອງພວກເຂົາໄດ້ແລ້ວ

ຂັ້ນຕອນທີ 1: Authorization Request

Redirect ຜູ້ໃຊ້ໄປຫາ endpoint ອະນຸຍາດ:

URL
https://auth.smartmoneyapi.com/authorize? client_id=YOUR_CLIENT_ID& redirect_uri=https://yourapp.com/callback& response_type=code& scope=whale_positions+funding_rates+liquidations& state=random_state_string

ຂັ້ນຕອນທີ 2: Token Exchange

ຫຼັງຈາກຜູ້ໃຊ້ໃຫ້ສິດ, ແລກປ່ຽນລະຫັດເປັນ access token:

cURL
curl -X POST https://auth.smartmoneyapi.com/token \ -H "Content-Type: application/x-www-form-urlencoded" \ -d "grant_type=authorization_code&code=AUTH_CODE&client_id=YOUR_CLIENT_ID&client_secret=YOUR_CLIENT_SECRET&redirect_uri=https://yourapp.com/callback"

OAuth Token Response

JSON
{ "access_token": "eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...", "token_type": "Bearer", "expires_in": 3600, "refresh_token": "rt_1a2b3c4d5e6f7g8h9i0j1k2l3m4n5o6p", "scope": "whale_positions funding_rates liquidations" }

ວິທີປະຕິບັດດ້ານຄວາມປອດໄພທີ່ດີທີ່ສຸດ

ເກັບຮັກສາ Keys ຢ່າງປອດໄພ

ຫ້າມບັນທຶກ API keys ໃສ່ version control, ຂຽນໂຄດຕົວຈິງໃນແອັບພລິເຄຊັນ, ຫຼື ແບ່ງປັນໃນເອກະສານ. ໃຊ້ environment variables ຫຼື ບໍລິການຈັດການ keys ທີ່ປອດໄພເຊັ່ນ AWS Secrets Manager, HashiCorp Vault, ຫຼື ຄ້າຍຄືກັນ.

ໃຊ້ HTTPS ເທົ່ານັ້ນ

ການຮຽກໃຊ້ API ທັງໝົດຕ້ອງໃຊ້ HTTPS (TLS 1.2 ຫຼື ສູງກວ່າ). ການຮຽກໃຊ້ HTTP ຈະຖືກປະຕິເສດ. ນີ້ເຮັດໃຫ້ແນ່ໃຈວ່າ API key ແລະ ຂໍ້ມູນຂອງທ່ານຖືກເຂົ້າລະຫັດໃນຂະນະທີ່ສົ່ງຂໍ້ມູນ.

ຈຳກັດສິດຂອງ Key

ສ້າງ API keys ແຍກຕ່າງຫາກສຳລັບແອັບພລິເຄຊັນ ແລະ ສະພາບແວດລ້ອມທີ່ແຕກຕ່າງກັນ. ໃຊ້ scopes ເພື່ອຈຳກັດສິດທີ່ແຕ່ລະ key ສາມາດເຂົ້າເຖິງ. ຫ້າມໃຊ້ keys ຂອງການຜະລິດໃນການພັດທະນາ.

ຕິດຕາມການໃຊ້ Key

ກວດສອບການໃຊ້ API ໃນ console ຂອງທ່ານເປັນປະຈຳ. ຕັ້ງການແຈ້ງເຕືອນສຳລັບກິດຈະກຳທີ່ຜິດປົກກະຕິ ຫຼື ເງື່ອນໄຂເກີນຂອບ. ລຶບ keys ທີ່ທ່ານບໍ່ໄດ້ໃຊ້ອີກຕໍ່ໄປ.

ການປ່ຽນ Key

ປ່ຽນ API keys ຂອງທ່ານເປັນປະຈຳເພື່ອຫຼຸດຄວາມສ່ຽງຂອງການຖືກລະເມີດ. ພວກເຮົາແນະນຳໃຫ້ປ່ຽນ keys ທຸກໆ 90 ວັນ:

  1. ສ້າງ API key ໃໝ່ໃນ console ຂອງທ່ານ
  2. ອັບເດດແອັບພລິເຄຊັນຂອງທ່ານເພື່ອໃຊ້ກະແຈໃໝ່
  3. ທົດສອບວ່າທຸກຢ່າງເຮັດວຽກຖືກຕ້ອງ
  4. ລຶບກະແຈເກົ່າອອກຈາກຄອນໂຊນຂອງທ່ານ

ຂອບເຂດ & ສິດອຳນາດ

ເມື່ອສ້າງກະແຈ API ຫຼືໃຊ້ OAuth, ລະບຸວ່າກະແຈຂອງທ່ານສາມາດເຂົ້າເຖິງແຫຼ່ງຂໍ້ມູນໃດ:

ຂອບເຂດ ຄຳອະທິບາຍ ລະດັບ
whale_positions ອ່ານຕຳແໜ່ງກະເປົາ whale Trader+
funding_rates ອ່ານຂໍ້ມູນອັດຕາການສະໜອງທຶນ Free+
liquidations ອ່ານຂໍ້ມູນການປິດບັນຊີ Free+
open_interest ອ່ານຂໍ້ມູນດອກເບ້ຍທີ່ເປີດ Trader+
confirmation_scores ອ່ານຄະແນນຢືນຢັນ AI Pro+
on_chain ອ່ານມາດຕະການ on-chain Pro+

ຕົວຢ່າງລະຫັດການຢືນຢັນຕົວຕົນ

ການລວມໂຕເຕັມຮູບ Python

Python
import requests from typing import Optional, Dict from datetime import datetime, timedelta class SmartMoneyAuth: """Handles all authentication methods for Smart Money API""" def __init__(self, api_key: str): self.api_key = api_key self.base_url = "https://api.smartmoneyapi.com" self.jwt_token = None self.jwt_expires = None def get_jwt_token(self) -> str: """Get or refresh JWT token""" if self.jwt_token and self.jwt_expires > datetime.now(): return self.jwt_token response = requests.post( f"{self.base_url}/auth/jwt", json={"api_key": self.api_key} ) data = response.json() self.jwt_token = data["token"] self.jwt_expires = datetime.now() + timedelta(seconds=data["expires_in"] - 300) return self.jwt_token def headers_bearer(self) -> Dict: """Get headers for Bearer token auth""" return { "Authorization": f"Bearer {self.api_key}", "Content-Type": "application/json" } def headers_jwt(self) -> Dict: """Get headers for JWT auth""" token = self.get_jwt_token() return { "Authorization": f"Bearer {token}", "Content-Type": "application/json" } def request(self, method: str, endpoint: str, use_jwt: bool = False, **kwargs) -> Dict: """Make authenticated request""" headers = self.headers_jwt() if use_jwt else self.headers_bearer() response = requests.request( method, f"{self.base_url}{endpoint}", headers=headers, **kwargs ) return response.json() # Usage auth = SmartMoneyAuth("sk_live_abc123xyz789") # Bearer token method whales = auth.request("GET", "/v1/whales/events?symbol=BTCUSDT") # JWT method (auto-refreshing) whales_jwt = auth.request("GET", "/v1/whales/events?symbol=BTCUSDT", use_jwt=True) print(f"Found {whales['data']['total']} whale positions")

ຕ້ອງການຄວາມຊ່ວຍເຫຼືອ?

ກວດສອບເອກະສານ API ຂອງພວກເຮົາຫຼືຕິດຕໍ່ຝ່າຍຊ່ວຍເຫຼືອຖ້າທ່ານຕ້ອງການຄວາມຊ່ວຍເຫຼືອກ່ຽວກັບການຢືນຢັນຕົວຕົນ.

ອ້າງອີງ API

ສ້າງກະແຈ API ຄັ້ງທຳອິດຂອງທ່ານ

ເລີ່ມຕົ້ນກັບ Smart Money API. ສ້າງບັນຊີຂອງທ່ານແລະສ້າງຂໍ້ມູນຢືນຢັນຕົວຕົນໃນເວລາບໍ່ດົນ.

ໄປທີ່ຄອນໂຊນ
ເລີ່ມຟຣີ — 100 ຄຳຮ້ອງຕໍ່ມື້, ບໍ່ຕ້ອງໃຊ້ບັດ

ເອົາຂໍ້ມູນການໄຫຼຂອງ whale, ການສະໜອງທຶນ, ດອກເບ້ຍທີ່ເປີດ ແລະ ຂໍ້ມູນ on-chain ຈາກ 3 ແລກປ່ຽນໃນດຽວກັນ. ລະດັບຟຣີ, ບໍ່ຕ້ອງໃຊ້ບັດເຄຣດິດ, ອັບເກຣດໄດ້ທຸກເວລາ.

ເລີ່ມຟຣີ →
ລອງໃຊ້ຄອນໂຊນ API ຕົວຈິງ → (ບໍ່ຕ້ອງມີບັນຊີ)
ເອົາກະແຈ API ຂອງທ່ານໃນ 30 ວິນາທີ

ພ້ອມທີ່ຈະສ້າງແລ້ວບໍ? ເອົາກະແຈ API ຟຣີ (100 ຄຳຮ້ອງຕໍ່ມື້, ບໍ່ຕ້ອງໃຊ້ບັດ) ແລະ ເລີ່ມດຶງຂໍ້ມູນ whale, ການສະໜອງທຶນ ແລະ on-chain ຕົວຈິງ.

ເອົາກະແຈ API ຂອງທ່ານ →