P2Pilot

Conectar Binance P2P por API: permisos y seguridad

Por el equipo de P2Pilot · Actualizado el

Conectar Binance P2P a P2Pilot requiere una API key de tu propia cuenta, restringida por IP y sin permisos para retirar o transferir fondos. Una conexión con permisos Spot de lectura puede permitir acciones P2P reales: por eso debes revisar tanto las restricciones como las funciones que activas en la herramienta.

¿Una API de lectura es completamente inofensiva?

No debes asumirlo. La conexión del operador permite leer órdenes y saldos, atender el chat, gestionar anuncios y ejecutar acciones confirmadas sobre sus propias órdenes y apelaciones. Marcar una compra como pagada o liberar USDT cambia la orden real. Las automatizaciones que habilites también pueden cambiar anuncios o aprobar la verificación adicional.

P2Pilot no crea órdenes, no compra ni vende en Spot y no retira ni transfiere fondos. Eso no convierte en irrelevante el control de acceso: quien puede liberar una venta debe comprobar primero que el pago llegó por el medio correcto.

Cómo conectar tu cuenta

  1. Crea tu cuenta de P2Pilot y abre «Conexión con Binance».
  2. Sigue la guía del producto para crear tu API key en la cuenta de Binance que vas a operar.
  3. Añade la IP del servidor que muestra esa pantalla a las restricciones de Binance.
  4. Conserva desactivados los permisos de retiro, transferencia y negociación Spot.
  5. Introduce la conexión en P2Pilot y comprueba el resultado de la validación.
  6. Revisa cada automatización antes de activarla: vienen apagadas.

La IP válida es la indicada en la pantalla de conexión, no la de tu teléfono o computadora. P2Pilot rechaza conexiones que no cumplan las restricciones exigidas. Si Binance cambia las opciones de creación de keys, sigue la guía actual de tu cuenta en vez de reutilizar instrucciones antiguas.

¿Quién puede ver mi API key?

El operador crea y administra su propia conexión. La app guarda los secretos cifrados para poder sincronizar y ejecutar las funciones autorizadas. El admin no ve ni escribe la conexión desde su panel. Este diseño reduce la exposición, pero una API key sigue siendo un secreto: no la compartas por chats, capturas ni formularios ajenos a la conexión.

Consulta la declaración de no acceso a la clave API para conocer el alcance y los controles del producto. La política de privacidad explica el tratamiento de órdenes, saldos y mensajes.

Qué revisar antes de liberar una venta

Confirma el abono en el banco o medio de pago correspondiente. Un mensaje, una captura o el estado «pagado» de la contraparte no sustituye esa comprobación. P2Pilot consulta las condiciones de la orden antes de mostrar la acción, pero eres tú quien confirma que recibió el dinero.

La liberación puede exigir el código del autenticador o la contraseña de fondos, según tu configuración y lo que permita Binance. Revisa las opciones y su alcance en «Cómo liberar USDT». No uses códigos recibidos por mensajes de terceros ni entregues tu autenticador a una supuesta persona de soporte.

Cómo desconectar o revocar el acceso

Puedes desconectar desde P2Pilot o revocar la API key desde Binance. Si sospechas una exposición, revócala en Binance y revisa la seguridad de tu cuenta. Para volver a conectar, crea una nueva key con las restricciones exigidas; no reutilices un secreto que pudo quedar comprometido.

Fuentes y alcance

La descripción corresponde al funcionamiento de P2Pilot. Las opciones de seguridad y autenticación disponibles dependen de Binance y pueden cambiar. Revisa las restricciones actuales en tu cuenta y la documentación de Binance sobre permisos de API. Contacto del producto: [email protected].