先说入口:币安的 API 权限和操作记录不在同一个地方看——权限设置在 API Management 页面,操作日志在现货/合约账户的【历史记录】或【资金流水】里筛选"API"类型。
查 API 权限:去 API Management 页面看 Key 的配置
查看某个 API Key 目前开启了哪些功能权限,比如能不能交易、能不能提现、有没有 IP 限制。操作路径:登录币安网页端 → 右上角个人头像 → API Management(或"API 管理")→ 找到你要查看的 Key,点击"编辑权限"或"Edit restrictions",页面会显示当前已开启的权限列表。
具体的权限字段包括:
enableReading:读取权限(大部分第三方工具需要打开)
enableSpotAndMarginTrading:现货和杠杆交易权限
enableWithdrawals:提现权限(高危权限,通常建议关闭)
enableFutures:合约交易权限
enableInternalTransfer:母账户与子账户之间的划转权限
enableMargin:全仓杠杆权限
permitsUniversalTransfer:万向划转接口权限
风险提醒:不要轻易开启 enableWithdrawals 和 enableInternalTransfer 这类涉及资金划转的权限。绝大多数第三方工具只需要"只读"或"现货交易"权限。禁止使用有提现权限的 API Key 进行任何非必要连接,如果第三方服务被攻击,你的资产可能被直接转走。
查 API 操作记录:去账户的资金流水里筛"API"
查看某个 API Key 实际执行了哪些操作(查询余额、下单、提现请求等)。操作路径:币安 App → 右下角【我的】→【资产】→【历史记录】或【资金流水】→ 筛选条件里找"来源"或"类型",选择"API"或"API 调用",就能看到该 Key 调用的历史记录。如果是网页端,可以在【钱包】→【交易历史】或【现货订单历史】里筛 API 来源。
币安目前没有提供专门的"API 操作日志总览页面",所有操作记录都合并到对应账户的资金流水和订单历史里,通过"来源"字段区分是手动操作还是 API 调用。
常见失败原因
很多人分不清"API 权限页面"和"API 操作日志页面",以为在 API Management 里能看到 Key 做了什么操作。实际上 API Management 只能看到当前权限配置和 Key 的创建时间,具体操作记录要去资金流水里查。另一个常见问题是:创建 API Key 时以为"只读"选项包含了查看余额和订单,但实际上"读取"权限和"交易"权限是分开的,单独开启"读取"就可以满足只读需求,不需要额外打开任何可能涉及资金变动的权限。
下一步操作
建议每 3 个月检查一次 API Management 里所有 Key 的权限配置,确认没有多余的权限被意外开启。如果某个 Key 不再使用,直接"删除"而非"禁用",避免后续被意外重新激活。同时,在资金流水里定期筛选"API"类型的记录,核对是否有非你本人操作的调用——如果发现来源 IP 异常,立即删除该 Key 并重置账户的 2FA。



