新手第一次听到「API」容易慌:是不是要写代码?会不会被人把币转走?其实多数人第一次创建 API,只是为了只读查看余额、订单或给自己用的工具读数据——默认权限就该停在「读取」。
这篇按真实界面走一遍:先看官方帮助怎么说,再进「API 管理」创建,最后核对权限勾选。全程不谈行情,只谈怎么选权限、怎么少踩坑。
创建前先搞清楚:只读够不够
官方帮助写得很直白:创建 API 前通常要完成身份认证(KYC),并按提示激活账户(例如现货钱包有过充值)。网页端和 App 端都能创建,步骤大同小异。
如果你的目的只是「看数据、对账单、接只读看板」,那就只保留 Enable Reading / 启用读取。现货交易、合约、划转、尤其是提现,新手第一次一律先别勾。

入口:账户 → API 管理
还没有币安账号的,先在官方域名完成注册再回来(可用官方注册链接 https://www.binance.com/join?ref=L5KY6YCR,邀请码 L5KY6YCR)。已有账号的,从书签打开官方站登录即可。
登录后进入个人中心/账户设置,找到 API 管理(英文界面写作 API Management)。页面上会看到黄色的 创建 API 按钮,以及「最多约 30 个密钥、勿泄露、建议绑 IP、未 KYC 无法创建」等提示。

选择密钥类型并起个好认的名字
点「创建 API」后,常见会让你选密钥类型:
- System generated(系统生成):最常见,给你 API Key + Secret Key(HMAC),新手一般选这个;
- Self-generated(自生成):需要你自己准备公钥(Ed25519/RSA),适合更进阶的用法。
选好系统生成后点 Next,再给密钥起一个好认的标签(例如 readonly-phone、账单只读),别用「万能」「提现用」这种误导自己的名字。

上图为英文网页弹窗示例,图注说明:界面为英文,以你网页/App 语言为准。
权限怎么选:新手只留「读取」
创建成功后,你会看到 API Key(可复制)和 Secret Key(通常只显示一次)。截图、分享、发给「客服」都等于把钥匙交出去——Secret 请本地妥善保存,教程截图务必打码。
权限区重点看这一行:
- Enable Reading(启用读取):默认开启,只读场景够用;
- 现货/杠杆交易、合约、内部划转、万能划转、Enable Withdrawals(提现) 等:第一次创建只读密钥时全部保持未勾选。
很多新手会疑惑「为什么勾不了交易/提现」——官方说明里写过:未设置可信 IP、或开启默认安全控制时,除读取外的权限会被限制。对只读用途来说,这反而是保护。

上图为英文网页权限区:仅 Enable Reading 勾选,密钥已打码;界面为英文,以你网页/App 语言为准。
IP 限制与官方只读说明
页面下方有 IP Access Restrictions。若选「Unrestricted(不限制)」,官方会用红字提醒:不够安全;若再开读取以外的权限,密钥还可能被系统删除或强制失效。
建议:
- 服务器/固定宽带:尽量选「仅信任 IP」并填入你的公网 IPv4;
- 手机热点、常换网络:可以先只读 + 不限制 IP,但绝不开提现,用完可删密钥。

官方帮助「为什么无法启用除读取之外的任何权限」就是在解释同一套逻辑:只读是默认安全档,想开更多权限要先满足 IP/密钥类型等条件。
新手常见坑
- 把 Secret Key 发给别人或贴到群里:等于把账户操作钥匙交出去;泄露立刻删除该 API。
- 第一次就勾提现/万能划转:只读场景完全不需要;宁可以后再开,也不要一步开满。
- 不绑 IP 又开交易权限:官方会限制或清理;真要交易权限就先固定 IP。
- 截图没打码就发帖/找人远程:API Key/Secret/二维码都要遮。
- 从不删旧密钥:不用的只读密钥也建议定期清理,少留攻击面。
相关阅读
API 只读建好之后,建议顺手把防钓鱼码和提现白名单也打开——读数据用密钥,出金用白名单,两套习惯分开更稳。