用于套利的加密货币交易所 API:REST 与 WebSocket、速率限制与安全 API 密钥 8 10 月, 2026 – Posted in: cryptoarbitrage software, 套利软件

BJF TRADING GROUP · 加密货币套利工程

为套利连接加密货币交易所 API:REST、WebSocket、速率限制与延迟

套利机会只在您的机器人能够看到并对其采取行动的时间内存在,而这两点都取决于您如何连接每个交易所。本指南说明了决定价差最终是成交还是错失交易的各项选择:使用哪种 API 类型、Binance、Bybit、OKX、MEXC 和 Gate.io 的速率限制如何运作、如何创建安全的 API 密钥,以及毫秒都耗费在了哪里。

为什么 API 连接决定套利结果

跨交易所套利在纸面上看起来很简单:在价格较低的地方买入,在价格较高的地方卖出,扣除手续费后赚取差价。但在实践中,价差通常只持续几百毫秒到几分钟,而整个交易都通过交易所 API 完成。三个技术因素决定了您实际能捕获多少:

  • 您看到价格的速度。如果报价滞后,您计算出的价差可能早已消失。
  • 您的订单到达的速度。两条腿必须在两个交易场所成交;较慢的那条腿决定了您真实的入场价格。
  • 您被允许请求的频率。速率限制限定了请求数量。触及限制的机器人恰恰会在市场最繁忙、价差最大的时候被封锁。

这些在回测中都看不到,这也是为什么运行同一策略的两个机器人可能产生截然不同的结果。如果您还没有测量过所用交易所之间的价差,可以先使用我们的免费加密货币套利扫描器:它会显示哪些交易对和交易场所产生的价差足以覆盖手续费。

REST 与 WebSocket:各自适合什么场景

每个主要交易所都提供两种通信方式。

REST API 以请求与响应的方式工作。机器人发送一个签名的 HTTP 请求(例如“给我订单簿”或“下这个订单”),然后等待回复。每个请求相互独立,易于调试,并计入速率限制。

WebSocket API 保持一个持续打开的连接。订阅某个频道后,交易所会在每次更新发生时立即推送(订单簿变化、成交、您自己的订单状态)。无需轮询,两次检查之间也没有盲区。

对比示意图:REST 轮询在请求之间存在盲区,WebSocket 数据流持续推送市场更新
REST 轮询在请求之间留下盲区;WebSocket 数据流在更新发生时即时推送。
REST WebSocket
市场数据 按请求获取快照;两次轮询之间的变化会被错过 订单簿和成交更新的连续数据流
在套利中的典型用途 价差持续数秒或更长时间的对冲(跨交易所)套利;余额;提现 延迟套利以及任何价差持续不到一秒的策略
速率限制压力 高:每次价格检查都会消耗权重 获取数据时低:一个订阅代替成千上万次请求
复杂度 低 较高:重连、序列号、本地订单簿维护

大多数专业配置会将两者结合使用:用 WebSocket 获取市场数据和订单更新,用 REST(或在可用时使用交易所的 WebSocket 交易端点)下单,并用 REST 处理余额和转账等较慢的管理类调用。

这也是我们两款加密货币机器人之间的实际区别。VIP Crypto Arbitrage 通过 REST 连接 35 家以上的交易所,专为价差持续时间足够长的跨交易所对冲套利而设计。SharpTrader Pro 使用来自 40 家以上交易所的 WebSocket 数据流,这是时间窗口仅为 100–500 ms 的延迟套利所必需的。

主要交易所的速率限制

速率限制是套利机器人在实盘交易中停止工作的最常见原因。每个交易所都会按 IP 地址、按账户(UID)或按 API 密钥统计您的请求,并在超出配额时封锁或封禁。下表汇总了撰写本文时(2026 年 9 月)公布的规则。限制会定期变化,因此请务必查阅交易所文档,并读取实际响应中的限制相关响应头。

交易所 主要 REST 限制 超出限制时的后果 实用细节
Binance(现货) 每个 IP 每分钟 6,000 请求权重;另有单独的订单数量限制。每个端点都有各自的权重 HTTP 429;收到 429 后继续请求会导致 HTTP 418 并自动封禁 IP,时长从 2 分钟到 3 天不等(针对屡次违规者) 响应头 X-MBX-USED-WEIGHT-* 和 X-MBX-ORDER-COUNT-* 显示当前用量;Retry-After 说明需要等待多久
Bybit(V5) 每个 IP 每 5 秒 600 次请求;交易有按 UID 的限制,例如现货下单 20 次/秒,线性合约 10 次/秒 IP 限制:HTTP 403 “access too frequent”,约 10 分钟后解除;UID 限制:retCode 10006 响应头 X-Bapi-Limit、X-Bapi-Limit-Status、X-Bapi-Limit-Reset-Timestamp
OKX(V5) 限制按端点和按交易品种设定,VIP 等级越高,容量越大 该端点返回错误;反复滥用可能导致密钥受限 订单簿频道:bbo-tbt(最优买卖价,每 10 ms)、books5(每 100 ms)、books(增量,100 ms);逐笔 L2 频道需要更高的 VIP 等级
MEXC(现货 v3) 按 IP 计权的端点共享每 10 秒 300 权重;按 UID 计权的端点每 10 秒 500 权重 HTTP 429 并附带 Retry-After;屡次违规会导致 IP 被封禁 2 分钟至 3 天 WebSocket:每个连接最多 30 个数据流,每秒 100 条消息;60 秒无流量后连接会被关闭(需响应 ping)
Gate.io(API v4) 对现货公共和私有端点公布了按密钥的限制,撤单的限制要高得多 接近突发阈值的请求会被延迟,超过阈值的请求会被拒绝 WebSocket:每个 IP 最多 300 个连接

三条规则可让机器人保持在限制范围内:

  1. 从 WebSocket 而不是 REST 获取市场数据。一个每 200 ms 轮询 5 个交易所上 20 个交易对订单簿的机器人,每秒会发送 500 次请求。通过 WebSocket 获取同样的数据只需少量订阅。
  2. 读取限制响应头,在交易所替您降速之前主动降速。在用到配额 80% 时就主动退避的机器人永远不会被封禁。
  3. 分离流量。为不同的机器人使用不同的 API 密钥(或子账户),这样失控的脚本就不会封锁您的交易密钥。

安全地创建 API 密钥

套利机器人需要读取余额和下单的权限,但永远不需要提现权限。没有提现权限的密钥一旦泄露,仍可能因错误交易造成损失,但无法清空账户。

  • 为每个交易所、每个机器人分别创建一个密钥,并以机器人和服务器名称命名。
  • 只开启读取和现货/合约交易权限,保持提现权限关闭。
  • 将密钥限制为您的 VPS IP 地址。大多数交易所支持 IP 白名单;限定在单个 IP 的密钥在任何其他机器上都无法使用。
  • 在服务器上加密存储密钥,切勿出现在截图、聊天或共享文档中。
  • 在人员变动、服务器迁移或怀疑泄露后轮换密钥,并删除不再使用的密钥。
  • 对于不同的策略,使用子账户:它们可以隔离余额和速率限制。

延迟从何而来以及如何降低

从交易所价格变动的那一刻到您的订单成交,时间耗费在五个环节:市场更新传到您的服务器、机器人检测到价差、签名订单传回交易所、交易所撮合订单、确认信息返回。在编写良好的机器人上,处理只需几毫秒,网络通常占主导地位。

堆叠柱状图:一笔套利交易中各延迟组成部分,对比远距离 VPS 与位于交易所云区域内的 VPS
示例说明:将服务器移至靠近交易所的位置可消除大部分延迟。在选择位置之前,请先测量您自己的往返时间。
  • 将机器人托管在交易所附近。大多数大型交易所在特定的云区域运行撮合引擎(许多位于东京、新加坡或香港)。位于同一区域的 VPS 可以将往返时间从几十毫秒缩短到几毫秒。我们的 VPS 速度指南介绍了如何测量。
  • 对于多交易所策略,应选择能使较慢那条腿最小化的位置,而不是平均值:交易的速度取决于最慢的那笔成交。
  • 保持连接预热。复用 HTTPS 连接(keep-alive),并尽可能预先签名;每个订单都新建 TLS 连接会多出一个完整的往返。
  • 持续测量。将每次更新的交易所时间戳与本地时钟(通过 NTP 同步)进行对比记录,并跟踪机器人据以交易的报价的时效。

保持连接可靠

WebSocket 连接会断开。交易所会关闭空闲的数据流、重启服务器并限制连接时长。稳健的机器人会为此做好准备:

  • 心跳:响应 ping(MEXC 在 60 秒无流量后会关闭连接),如果交易所要求,还需主动发送 ping。
  • 序列检查:增量订单簿数据流带有更新 ID。如果缺失某个 ID,应丢弃本地订单簿并从新的快照重新同步,而不是在已损坏的订单簿上交易。
  • 带退避的自动重连:快速重连,但不要陷入紧密循环;例如 Bybit 会限制每 5 分钟窗口内的新建连接数。
  • 陈旧数据保护:如果某个交易对在设定时间内没有收到更新,应暂停该交易对的交易,直到数据流恢复。
  • 订单状态核对:重连后,在下任何新订单之前,先通过 REST 查询未结订单和持仓,确保不会遗忘部分成交的对冲。
  • 关注 API 变更公告。交易所每年都会多次弃用端点和调整限制。我们的加密货币交易所 API 变更追踪器将这些公告汇集在一处。

上线前检查清单

  1. 已用扫描器确认您的交易对在扣除手续费后存在价差。
  2. 每个交易所一个 API 密钥:仅限交易,关闭提现,已设置 IP 白名单。
  3. 通过 WebSocket 获取市场数据;REST 调用仅限于订单和账户数据。
  4. 记录速率限制响应头;机器人在达到配额 80% 之前主动退避。
  5. VPS 位于能使最慢那条腿最小化的区域;已测量往返时间。
  6. 通过人为切断网络,测试了重连、重新同步和陈旧数据保护。
  7. 首次实盘以最小仓位运行,然后将成交价与机器人看到的价格进行比较。

让软件处理底层连接

连接管理、请求签名、速率限制和重连功能都已内置于我们的机器人中。先从免费扫描器开始,然后选择与您的策略相匹配的机器人。

免费加密货币套利扫描器 比较加密货币套利机器人

常见问题

加密货币套利需要 WebSocket 吗?

对于延迟套利,需要:机会持续不到一秒,轮询无法及时发现。对于价差持续数秒或数分钟的对冲(跨交易所)套利,REST 就足够了,但 WebSocket 仍能减少速率限制的消耗。

为什么我的机器人在 Binance 上收到 HTTP 429 或 418 错误?

429 表示您超出了请求限制;418 表示由于收到 429 后仍继续请求,IP 已被封禁。请将市场数据改为通过 WebSocket 获取,遵守 Retry-After 响应头,并在达到限制之前主动退避。

套利用的 API 密钥应该允许提现吗?

不应该。交易和读取权限就足够了。交易所之间的资金再平衡可以手动完成,或通过单独的、受到严格限制的流程完成。

在多个交易所之间套利,哪个服务器位置最好?

能使交易中最慢那条腿最小化的位置。在做决定之前,请测量从候选区域到每个交易所 API 的往返时间。

交易所 API 多久变更一次?

每个交易所每年都会变更数次:新增端点、弃用旧版本以及调整限制。请订阅各交易所的 API 公告,并查看我们的 API 变更追踪器。