How to set up an API on Ouinex?
Platform Tutorials

Cómo configurar una clave API en Ouinex

Updated septiembre de 2026

Mira el tutorial: Cómo usar la API y los Docs de Ouinex

Dónde encontrarlo

Abre Ecosystem en el menú. Abajo hay una pestaña nueva, API & Docs.

Eso te lleva directamente a la sección de Claves API de la configuración de tu cuenta, antes a varios clics de profundidad en ajustes, ahora un elemento de la navegación principal.

Crear una clave

Haz clic en Crear clave API y se te piden cuatro cosas antes de los permisos:

Un nombre. Nómbrala por lo que hace, no por ti. spot-rebalance-bot te dice en seis meses qué se romperá si la revocas; mi-clave-2 no.

Una fecha de caducidad. Ponle una. Una clave con caducidad falla de forma segura si olvidas que existe, que es el resultado normal para claves creadas para un proyecto que terminó.

Si permanece activa. Un interruptor, para poder desactivar una clave sin borrarla. Útil cuando quieres detener algo rápido e investigar después.

Restricción por IP. Puedes restringir una clave a direcciones IP concretas. Si tu código corre en un servidor con dirección fija, usa esto. Una clave que solo funciona desde una IP es prácticamente inútil para quien la obtenga, y este es el control más efectivo de la página.

También puedes habilitar HMAC si tu integración requiere firma de peticiones.

Permisos, la parte que importa

Tú controlas qué puede hacer cada clave, en Cuentas y saldos, Billeteras, Conversiones y pagos, y más. Activa exactamente lo que necesitas y nada más.

La regla es simple y vale la pena seguirla sin excepción: concede el mínimo, y concédelo por caso de uso.

Una clave que solo lee saldos para un panel necesita acceso de lectura a Cuentas y saldos y nada más. Si no puede operar, una clave comprometida no puede operar. Si no puede tocar pagos, una clave comprometida no puede mover fondos. El permiso que no concediste es el incidente que no puede ocurrir.

El corolario es una clave por propósito. Una única clave con todo habilitado, compartida entre tres scripts, significa que revocarla rompe los tres, así que en la práctica no se revoca. Las claves separadas son desechables por separado, y esa desechabilidad es lo que hace segura a una clave.

La referencia de la API

Junto al botón de crear está API Docs, que enlaza a api.ouinex.com.

Cubre cómo obtener un Bearer Token, la lista completa de endpoints, y documentación para trading spot, billeteras, conversiones, derivados, staking y datos en tiempo real mediante suscripciones WebSocket.

WebSocket es lo primero que conviene mirar si estás construyendo algo que reacciona al mercado. Consultar un endpoint REST para precios es más lento, más pesado y alcanzará un límite de tasa; una suscripción te envía las actualizaciones.

Mantener una clave segura

El secreto se muestra una sola vez. Guárdalo en un gestor de secretos o en una variable de entorno. No en el repositorio, no en un archivo de configuración que subas, no en un mensaje para ti mismo.

Usa la caducidad. Una clave con fecha es una que renovarás deliberadamente o dejarás vencer sin daño.

Usa la lista blanca de IP siempre que el código corra en algún sitio con dirección estable.

Revoca por sospecha, no por prueba. Crear una clave nueva lleva un minuto. Determinar si una antigua se filtró lleva bastante más, y el coste de equivocarse no es simétrico.

Prueba primero contra una cuenta demo. Una estrategia por API con un error en su lógica de dimensionamiento ejecutará ese error más rápido de lo que puedes reaccionar. Hazla correr donde no pueda costarte nada hasta que la hayas visto comportarse.

Preguntas frecuentes

¿Dónde encuentro las claves API en Ouinex? Abre Ecosystem en el menú y selecciona la pestaña API & Docs abajo. Abre la sección de Claves API de la configuración de tu cuenta.

¿Qué permisos debería darle a una clave API? Solo los que la integración necesita realmente. Un panel de solo lectura necesita acceso a saldos y nada más. Usa una clave distinta para cada propósito para que cualquiera pueda revocarse sin romper las demás.

¿Puedo restringir una clave API a una dirección IP concreta? Sí. La restricción por IP está disponible al crear la clave, y es el control individual más fuerte que existe: una clave limitada a una dirección sirve de poco a quien la obtenga desde otro sitio.

¿Dónde está la documentación de la API de Ouinex? En api.ouinex.com, enlazada desde el botón API Docs junto a Crear clave API. Cubre autenticación con Bearer Token, la lista completa de endpoints, y spot, billeteras, conversiones, derivados, staking y suscripciones WebSocket.

¿Qué pasa cuando caduca una clave API? Deja de funcionar. Poner una fecha de caducidad es deliberado. Significa que una clave creada para un proyecto terminado falla de forma segura en lugar de seguir siendo válida indefinidamente.

En resumen

Crea una clave por caso de uso, concédele los permisos mínimos que ese caso necesita, ponle caducidad y restríngela por IP siempre que el código corra en un sitio fijo. Esos cuatro hábitos cuestan unos segundos extra cada vez y eliminan casi todas las formas en que una clave API se convierte en un problema. La referencia en api.ouinex.com cubre los endpoints; Algo Trading cubre qué puedes construir con ellos.

Back to Ouinex Academy