Bitelon API

Początkujący
Posty: 3
Rejestracja: 9 marca 2017
Reputacja: 0
Reputacja postu: 
0
Napiwki za post: 0 BTC

Bitelon API

Postautor: VJc9U0UB2m » piątek, 3 listopada 2017, 21:40

Czy ktoś mądrzejszy ode mnie w tematach bezpieczeństwa może potwierdzić/rozwiać moje niepokoje związane z API giełdy Bitelon?

Konkretnie chodzi mi o klucze prywatne i ich użycie. Z dokumentacji:

Kod: Zaznacz cały

var api_key = "YOUR API KEY";
var api_key_secret = "YOUR API KEY SECRET CODE";
$.ajax({
url: url + endpoint,
type: "post", // 'post' for AUTHENTICATED ENDPOINTS, 'get' for PUBLIC ENDPOINTS
dataType: "json", // set data type to 'json'
data: payload, // add json data from 'payload'
headers: {
"x-api-key": api_key, // required for AUTHENTICATED ENDPOINTS
"x-api-secret": api_key_secret, // required for AUTHENTICATED ENDPOINTS
},
success: function (data) {
console.info(data);
}
});
Na żadnej giełdzie nie widziałem takiego patentu, żeby wysyłać jawnie i klucz i sekret, zamiast klucz i zaszyfrowana wiadomość sekretem:

Kod: Zaznacz cały

headers: {
"x-api-key": api_key, // required for AUTHENTICATED ENDPOINTS
"x-api-secret": api_key_secret, // required for AUTHENTICATED ENDPOINTS
},
To koszerne jest w ogóle?

Wróć do „Bezpieczeństwo”

Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 4 gości