API key Luno: permission, had kadar, dan cara selamat untuk bot
“Permission apa yang selamat? Ada IP whitelist? Rate limit?”
Dalam app, Security → API keys papar senarai API key (akaun daus belum ada key) dan butang CREATE API KEY. Pusat bantuan kata app akan bawa korang ke pelayar web untuk cipta key, dan secret key hanya dipapar sekali. API Luno benarkan 300 panggilan seminit. Lebih dari tu, API pulangkan ralat HTTP 429.
Fakta ringkas (3)
- API key: di mana
- Dalam app, Security → API keys papar senarai API key (akaun daus belum ada key) dan butang CREATE API KEY. Pusat bantuan kata app akan bawa korang ke pelayar web untuk cipta key, dan secret key hanya dipapar sekali
- Halaman rasmi + skrin app · 29 Sep 2026
- Had kadar API
- API Luno benarkan 300 panggilan seminit. Lebih dari tu, API pulangkan ralat HTTP 429
- Halaman rasmi · 29 Sep 2026
- Permission API
- Contoh: Perm_R_Balance, Perm_R_Transactions, Perm_W_Send, Perm_R_Orders, Perm_W_Orders, Perm_W_Withdrawals; key hanya boleh panggil fungsi yang dibenarkan
- Halaman rasmi · 29 Sep 2026
Gambar dari app bahasa English. App korang dalam Bahasa Melayu? Butang sama tempat. Nama BM dalam kurungan diambil dari artikel bantuan Luno versi BM; kalau tiada, daus tulis maksudnya sahaja.
1 = tekan ikut nombor · A = tengok bahagian ni · kawasan gelap = abaikan dulu
Permission vs risiko
| Guna | Permission | Risiko kalau key bocor |
|---|---|---|
| Portfolio tracker, cukai | Read-only (Perm_R_Balance, Perm_R_Transactions) | Orang boleh tengok baki dan transaksi |
| Bot dagangan | + Perm_R_Orders, Perm_W_Orders | Orang boleh buat dan batal order |
| Jangan beri pada bot | Perm_W_Send, Perm_W_Withdrawals | Orang boleh keluarkan aset |
- Secret hanya dipapar sekali masa cipta. Simpan dalam pengurus kata laluan, jangan dalam kod yang dikongsi.
- Semak Security → API keys setiap bulan dan buang key yang tak dikenali.
- IP whitelist: [SEMAK] dokumentasi tak disahkan dari skrin cipta key.
Dokumentasi: luno.com/en/developers/api.
- LANGKAH1/3
Security → API keys
Baris API keys tunjuk bilangan key.
- API keys: None
- LANGKAH2/3
Halaman API keys
Senarai key (akaun daus: tiada). CREATE API KEY bawa ke web untuk cipta. Daus tak cipta.
- Tiada key
- CREATE API KEY · di skrin: tengah, jalur panjang dari kiri ke kanan
- Tiada skrin sebenar untuk langkah niCipta key berlaku di pelayar web dan perlu log masuk web (password). Daus tak buat.LANGKAH3/3
Pilih permission di web
Namakan key, pilih permission set (Read-only kalau untuk tracker), salin key dan secret.
Bacaan rasmi Luno untuk topik ni
Artikel pusat bantuan Luno (English), disemak 29 Sep 2026. Kalau berbeza dengan halaman ni, ikut artikel rasmi dan beritahu daus.
- How do I create a Luno API key? · dikemas kini 14 Ogos 2026
Crypto sangat turun naik dan boleh jatuh banyak dalam masa singkat. Luno berdaftar dengan Suruhanjaya Sekuriti, tapi crypto bukan deposit bank dan tidak dilindungi PIDM. Ini perkongsian pengalaman daus, bukan nasihat kewangan. Bukan laman rasmi Luno. Panduan tak rasmi oleh DausDK.