Use permissões mínimas de API
Dados públicos de mercado normalmente não exigem chave de usuário. Se um fluxo semiautomático usa a API de negociação, crie uma chave separada restrita apenas a operar.
- nunca habilitar a permissão de saque;
- aplicar uma lista de IPs permitidos quando a plataforma suportar;
- não reutilizar chaves entre serviços;
- revogar chaves que não são mais usadas.
As transferências são autorizadas pelo usuário
O MatrixLink não deve ter acesso a saques. O usuário confere o endereço, a rede, o memo ou a tag e envia a transferência diretamente pela plataforma.
Atualizado: 2026-07-18
Perguntas frequentes
É preciso uma chave de API para ver as oportunidades?
Dados públicos de mercado geralmente ficam disponíveis sem chave de usuário; funções específicas do app podem ter requisitos próprios.
Vale habilitar a permissão de saque para automatizar?
Não. O MatrixLink não a exige, e habilitá-la aumenta consideravelmente o impacto caso a chave seja comprometida.