Dapat minimum lang ang permission ng API key. Para sa Madai: basahin ang account at magsumite ng Futures orders. Naka-off ang withdrawals at transfers.
Dagdag boundary ang IP restriction. Tinatanggap lang ng Binance ang key mula sa Madai server, hindi sa kahit anong device na may credentials.
Sine-save ng Madai ang key sa authenticated API at encrypted ito at rest. Responsibilidad mo pa rin ang pag-review, pag-rotate, at pag-delete ng access.
