සත්යාපන මාර්ගෝපදේශය
API යතුරු, JWT ටෝකන, සහ OAuth 2.0 භාවිතා කරමින් Smart Money API සමඟ සත්යාපනය කර ගන්නා ආකාරය ඉගෙන ගන්න. කර්මාන්ත ප්රමිතික සත්යාපන ක්රම සහ හොඳම පරිචයන් සමඟ ඔබේ ඒකාබද්ධ කිරීම් ආරක්ෂිත කරන්න.
දළ විෂය පථය
Smart Money API විවිධ භාවිතා අවස්ථා සඳහා බහු සත්යාපන ක්රම සහාය දක්වයි. ඔබේ ඒකාබද්ධ කිරීමට ගැලපෙන ක්රමය තෝරන්න:
API යතුරු (ප්රාථමික): ඔබේ යතුරු X-API-Key ඉල්ලීම් ශීර්ෂයේ සියලුම REST API ඇමතුම් සඳහා යවන්න. බොට් සහ සේවාදායකයේ සිට සේවාදායකය දක්වා භාවිතා සඳහා මෙය නිර්දේශිත ක්රමයයි.
සැසි JWT (උපස්ථ ක්රමය): බ්රව්සර්/උපකරණ සැසි සත්යාපනය වන්නේ සැසි JWT එකක් හරහා අවසර: බෙයාරර්, වලංගු වන්නේ පැය 24 ක් පමණි. වැඩසටහන් සේවාදායකයන් X-API-Key.
OAuth 2.0: ව්යවසාය-ශ්රේණිගත සත්යාපනය බහු-පරිශීලක යෙදුම් සහ තෙවන පාර්ශවීය ඒකාබද්ධ කිරීම් සඳහා. පරිශීලකයින් ඔබේ යෙදුම ඔවුන්ගේ දත්ත වෙත ප්රවේශ වීමට අවසර දෙයි.
සියලුම API ඉල්ලීම් HTTPS හරහා කළ යුතුය. එන්ක්රිප්ට් නොකළ HTTP ඉල්ලීම් ප්රතික්ෂේප කරනු ඇත. එසේම, API යතුරු අනුවාද පාලනයට කිසි විටෙකත් ඇතුළත් කරන්න එපා හෝ ඒවා පොදුවේ බෙදා නොගන්න.
API යතුරු
API යතුරු ඔබගේ ගිණුමට නිකුත් කරන ලද අද්විතීය අක්තපත්ර වේ. සෑම යතුරක්ම තනි අවසර සහ කෝටා කට්ටලයක් නියෝජනය කරයි. ඔබට විවිට යෙදුම් හෝ පරිසර (සංවර්ධන, පියවර, නිෂ්පාදන) සඳහා බහු යතුරු ජනනය කළ හැකිය.
API යතුරක් ජනනය කිරීම
ඔබගේ ගිණුම් කොන්සෝලයෙන් API යතුරු ජනනය කරන්න:
- යන්න Smart Money Console
- පැති තීරුවෙන් "API යතුරු" තෝරන්න
- "නව යතුරක් ජනනය කරන්න" ක්ලික් කරන්න
- යතුරු වර්ගය තෝරන්න (සංවර්ධන, පියවර, නිෂ්පාදන)
- ප්රමාණ සීමාව සහ විශේෂාංග සකසන්න
- යතුරු පිටපත් කර ආරක්ෂිතව ගබඩා කරන්න
ඔබේ API යතුරු වහාම සුරකින්න! ඔබට එය නැවත නැරඹිය නොහැක. ඔබ එය අහිමි වුවහොත්, නව යතුරක් ජනනය කිරීමට අවශ්ය වනු ඇත.
යතුරු ආකෘතිය
API යතුරු සම්මත ආකෘතියක් අනුගමනය කරයි:
sk_live_4e3e4d0f1b2c3d4e5f6g7h8i9j0k1l2m3n4o5p6q7r8s9t0u1v2w3x4y5z
sk_test_8f4g5h6i7j8k9l0m1n2o3p4q5r6s7t8u9v0w1x2y3z4a5b6c7d8e9f
sk_dev_a1b2c3d4e5f6g7h8i9j0k1l2m3n4o5p6q7r8s9t0u1v2w3x4y5z6a7b
යතුරු උපසර්ග පරිසරය දක්වයි:
sk_live_ — සම්පූර්ණ කෝටා සහිත නිෂ්පාදන යතුරු
sk_test_ — අඩු කෝටා සහ සංවර්ධන දත්ත සහිත පරීක්ෂණ යතුරු
sk_dev_ — වැලි පෙට්ටි දත්ත සහිත පුද්ගලික සංවර්ධන යතුරු
X-API-Key ශීර්ෂය (ප්රාථමික)
ඔබේ API යතුරු X-API-Key ඉල්ලීම් ශීර්ෂයේ සියලුම API ඉල්ලීම් සඳහා යවන්න. ඔබේ යතුරු URL එකක් තුළ කිසි විටෙකත් තබන්න එපා.
HTTP ශීර්ෂය
GET /v1/whales/events HTTP/1.1
Host: api.smartmoneyapi.com
X-API-Key: sm_your_key
Content-Type: application/json
cURL උදාහරණය
curl -X GET https://api.smartmoneyapi.com/v1/whales/events \
-H "X-API-Key: sm_your_key" \
-H "Content-Type: application/json"
Python උදාහරණය
import requests
api_key = "sm_your_key"
headers = {
"X-API-Key": api_key,
"Content-Type": "application/json"
}
response = requests.get(
"https://api.smartmoneyapi.com/v1/whales/events",
headers=headers
)
data = response.json()
JWT ටෝකන සත්යාපනය
දිගු කාලීන සැසි සහ සේවාදායකයේ සිට සේවාදායකය දක්වා සන්නිවේදනය සඳහා, ඔබේ API යතුරු JWT ටෝකනයක් සඳහා හුවමාරු කරන්න. JWT ටෝකන පැය 24 ක් පවතින අතර ඔබේ API යතුරු යෙදුම් කේතයේ ගබඩා කිරීමේ අවශ්යතාවය අඩු කරයි.
JWT ටෝකනයක් ලබා ගැනීම
JWT අන්ත ලක්ෂ්යයට ඔබේ API යතුරු POST කර ටෝකනයක් ලබා ගන්න:
curl -X POST https://api.smartmoneyapi.com/auth/jwt \
-H "Content-Type: application/json" \
-d '{
"api_key": "sk_live_4e3e4d0f1b2c3d4e5f6g7h8i9j0k1l2m"
}'
JWT ප්රතිචාරය
{
"success": true,
"token": "eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiIxMjM0NTY3ODkwIiwibmFtZSI6IkpvaG4gRG9lIiwiaWF0IjoxNTE2MjM5MDIyfQ.SflKxwRJSMeKKF2QT4fwpMeJf36POk6yJV_adQssw5c",
"expires_in": 86400,
"token_type": "Bearer"
}
JWT ටෝකනය භාවිතා කිරීම
API යතුරු මෙන්ම JWT ටෝකනය අවසර ශීර්ෂයේ භාවිතා කරන්න:
import requests
import json
from datetime import datetime, timedelta
class JWTAuth:
def __init__(self, api_key):
self.api_key = api_key
self.token = None
self.token_expires = None
def get_valid_token(self):
# Check if current token is still valid
if self.token and self.token_expires > datetime.now():
return self.token
# Get new token
response = requests.post(
"https://api.smartmoneyapi.com/auth/jwt",
json={"api_key": self.api_key}
)
data = response.json()
self.token = data["token"]
self.token_expires = datetime.now() + timedelta(seconds=data["expires_in"])
return self.token
def request(self, method, url, **kwargs):
token = self.get_valid_token()
headers = kwargs.get("headers", {})
headers["Authorization"] = f"Bearer {token}"
kwargs["headers"] = headers
return requests.request(method, url, **kwargs)
# Usage
auth = JWTAuth("sk_live_4e3e4d0f1b2c3d4e5f6g7h8i9j0k1l2m")
response = auth.request(
"GET",
"https://api.smartmoneyapi.com/v1/whales/events"
)
print(response.json())
OAuth 2.0
OAuth 2.0 යනු බහු පරිශීලක ගිණුම් වෙත ප්රවේශ වීමට අවශ්ය යෙදුම් සඳහා වේ. පරිශීලකයින් ඔබේ යෙදුම ඔවුන්ගේ දත්ත වෙත ප්රවේශ වීමට අවසර දෙන අතර ඔවුන්ගේ API යතුරු බෙදා නොගනී.
OAuth 2.0 ප්රවාහය
Smart Money API වෙබ් යෙදුම් සඳහා අවසර කේත ප්රවාහය සහාය දක්වයි:
- පරිශීලකයා "Smart Money සමඟ සම්බන්ධ වන්න" බොත්තම ක්ලික් කරයි
- බ්රව්සරය අවසර පිටුවට යළි-යොමු වේ
- පරිශීලකයා ඔබේ යෙදුමට අවසර දෙයි
- බ්රව්සරය අවසර කේතය සමඟ ආපසු යළි-යොමු වේ
- ඔබේ බැක්එන්ඩ් කේතය ප්රවේශ ටෝකනයක් සඳහා හුවමාරු කරයි
- ඔබට දැන් පරිශීලකයා වෙනුවෙන් ඔවුන්ගේ දත්ත වෙත ප්රවේශ විය හැකිය
පියවර 1: අවසර ඉල්ලීම
පරිශීලකයා අවසර අන්ත ලක්ෂ්යයට යළි-යොමු කරන්න:
https://auth.smartmoneyapi.com/authorize?
client_id=YOUR_CLIENT_ID&
redirect_uri=https://yourapp.com/callback&
response_type=code&
scope=whale_positions+funding_rates+liquidations&
state=random_state_string
පියවර 2: ටෝකන හුවමාරුව
පරිශීලකයා අවසර දුන් පසු, කේතය ප්රවේශ ටෝකනයක් සඳහා හුවමාරු කරන්න:
curl -X POST https://auth.smartmoneyapi.com/token \
-H "Content-Type: application/x-www-form-urlencoded" \
-d "grant_type=authorization_code&code=AUTH_CODE&client_id=YOUR_CLIENT_ID&client_secret=YOUR_CLIENT_SECRET&redirect_uri=https://yourapp.com/callback"
OAuth ටෝකන ප්රතිචාරය
{
"access_token": "eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...",
"token_type": "Bearer",
"expires_in": 3600,
"refresh_token": "rt_1a2b3c4d5e6f7g8h9i0j1k2l3m4n5o6p",
"scope": "whale_positions funding_rates liquidations"
}
ආරක්ෂක හොඳම පරිචයන්
යතුරු ආරක්ෂිතව ගබඩා කරන්න
API යතුරු අනුවාද පාලනයට කිසි විටෙකත් ඇතුළත් කරන්න එපා, ඒවා යෙදුම්වල දැඩි කේතගත කරන්න එපා හෝ ලියකියවිලිවල බෙදා නොගන්න. පරිසර විචල්ය හෝ AWS Secrets Manager, HashiCorp Vault, හෝ සමාන ආරක්ෂිත යතුරු කළමනාකරණ සේවා භාවිතා කරන්න.
HTTPS පමණක් භාවිතා කරන්න
සියලුම API ඉල්ලීම් HTTPS (TLS 1.2 හෝ ඊට වැඩි) භාවිතා කළ යුතුය. HTTP ඉල්ලීම් ප්රතික්ෂේප කරනු ඇත. මෙය ඔබේ API යතුරු සහ දත්ත සංක්රමණයේදී එන්ක්රිප්ට් කර ඇති බව සහතික කරයි.
යතුරු අවසර සීමා කරන්න
විවිට යෙදුම් සහ පරිසර සඳහා වෙන වෙනම API යතුරු සාදන්න. සෑම යතුරක්ම කුමක් වෙත ප්රවේශ විය හැකිද යන්න සීමා කිරීමට විෂය පථයන් භාවිතා කරන්න. සංවර්ධනයේ නිෂ්පාදන යතුරු භාවිතා නොකරන්න.
යතුරු භාවිතය නිරීක්ෂණය කරන්න
ඔබේ කොන්සෝලයේ API භාවිතා නිතිපතා සමාලෝචනය කරන්න. අසාමාන්ය ක්රියාකාරකම් හෝ කෝටා සීමාවන්ට ආසන්න වීම සඳහා ඇඟවීම් සකසන්න. ඔබ තවදුරටත් භාවිතා නොකරන යතුරු මකන්න.
යතුරු භ්රමණය
ඔබේ API යතුරු අනතුරුදායක තත්ත්වය අඩු කිරීම සඳහා නිතිපතා භ්රමණය කරන්න. අපි දින 90 කට වරක් යතුරු භ්රමණය කිරීම නිර්දේශ කරමු:
- ඔබේ කොන්සෝලයේ නව API යතුරක් ජනනය කරන්න
- ඔබේ යෙදුම් අලුත් යතුර භාවිතා කිරීමට යාවත්කාලීන කරන්න
- සියල්ල නිවැරදිව ක්රියා කරන බව පරීක්ෂා කරන්න
- ඔබේ කොන්සෝලයෙන් පැරණි යතුර මකන්න
විෂය පථයන් සහ අවසර
API යතුරු සාදන විට හෝ OAuth භාවිතා කරන විට, ඔබේ යතුරට ප්රවේශ විය හැකි සම්පත් නියම කරන්න:
| විෂය පථය |
විස්තරය |
පෙල |
| whale_positions |
තල් මුදල් පසුම්බි ස්ථාන කියවන්න |
Trader+ |
| funding_rates |
අරමුදල් අනුපාත දත්ත කියවන්න |
Free+ |
| liquidations |
ද්රවීකරණ පෝෂණ කියවන්න |
Free+ |
| open_interest |
විවෘත උනන්දුව පිළිබඳ දත්ත කියවන්න |
Trader+ |
| confirmation_scores |
AI තහවුරු කිරීමේ ලකුණු කියවන්න |
Pro+ |
| on_chain |
චේන් මත දත්ත කියවන්න |
Pro+ |
සත්යාපන කේත උදාහරණ
සම්පූර්ණ Python ඒකාබද්ධ කිරීම
import requests
from typing import Optional, Dict
from datetime import datetime, timedelta
class SmartMoneyAuth:
"""Handles all authentication methods for Smart Money API"""
def __init__(self, api_key: str):
self.api_key = api_key
self.base_url = "https://api.smartmoneyapi.com"
self.jwt_token = None
self.jwt_expires = None
def get_jwt_token(self) -> str:
"""Get or refresh JWT token"""
if self.jwt_token and self.jwt_expires > datetime.now():
return self.jwt_token
response = requests.post(
f"{self.base_url}/auth/jwt",
json={"api_key": self.api_key}
)
data = response.json()
self.jwt_token = data["token"]
self.jwt_expires = datetime.now() + timedelta(seconds=data["expires_in"] - 300)
return self.jwt_token
def headers_bearer(self) -> Dict:
"""Get headers for Bearer token auth"""
return {
"Authorization": f"Bearer {self.api_key}",
"Content-Type": "application/json"
}
def headers_jwt(self) -> Dict:
"""Get headers for JWT auth"""
token = self.get_jwt_token()
return {
"Authorization": f"Bearer {token}",
"Content-Type": "application/json"
}
def request(self, method: str, endpoint: str, use_jwt: bool = False, **kwargs) -> Dict:
"""Make authenticated request"""
headers = self.headers_jwt() if use_jwt else self.headers_bearer()
response = requests.request(
method,
f"{self.base_url}{endpoint}",
headers=headers,
**kwargs
)
return response.json()
# Usage
auth = SmartMoneyAuth("sk_live_abc123xyz789")
# Bearer token method
whales = auth.request("GET", "/v1/whales/events?symbol=BTCUSDT")
# JWT method (auto-refreshing)
whales_jwt = auth.request("GET", "/v1/whales/events?symbol=BTCUSDT", use_jwt=True)
print(f"Found {whales['data']['total']} whale positions")
උදව් අවශ්යද?
සත්යාපනය සම්බන්ධයෙන් උදව් අවශ්ය නම් අපගේ API ලේඛන සමාලෝචනය කරන්න හෝ සහාය අමතන්න.
API යොමුව
ඔබේ පළමු API යතුර ජනනය කරන්න
Smart Money API සමඟ ආරම්භ කරන්න. මිනිත්තු කිහිපයකින් ඔබේ ගිණුම සාදා සත්යාපන අක්තපත්ර ජනනය කරන්න.
කොන්සෝලයට යන්න