OKX API权限记录在哪?密钥与IP设置入口

 / 
3

OKX API 权限的记录和密钥管理、IP 白名单设置,都在同一个入口——API 管理后台。登录 OKX 账户后,点击右上角头像进入"API"页面,所有已创建的 API Key 都会列在这里。

欧易OKX交易所
全球领先的加密货币平台,适合新手与进阶交易者
新手福利:注册即享20% 交易手续费减免!

这个页面可实现三类操作:查询权限、修改 IP 白名单、查看调用记录。

步骤 1:查看已有 API Key 的权限配置

确认你当前使用的 Key 被分配了哪些权限——读取、交易、提现、划转。进入 API 管理页面,在 Key 列表中找到目标密钥,点击"编辑"或查看详情,页面会显示当前已勾选的权限项。完成标准:你明确了该 Key 目前能做什么、不能做什么,例如"只读,无交易和提现权限"。

风险提醒:绝对不要在 API Key 上开启"提现"权限,除非你的用例确实需要且你能确保密钥永远不会泄露。一旦带提现权限的 Key 被第三方平台或脚本获取,攻击者可以直接转走你账户里的资产。大多数交易机器人和监控工具只需要"读取"或"读取+交易"权限,根本不需要提现权限。

步骤 2:检查或设置 IP 白名单

确认该 API Key 是否绑定了 IP 白名单,以及当前白名单里有哪些 IP。在编辑 API Key 页面,找到"IP 地址白名单"字段。如果已配置,会列出允许调用的 IP 地址列表;如果为空,说明该 Key 未做 IP 限制,任何网络地址都能调用。完成标准:你确认了该 Key 是否限制了来源 IP,以及绑定的 IP 是否符合你的预期。

情况 A:Key 已绑定 IP 白名单 只有白名单里的 IP 地址发起的请求才能通过验证,其他 IP 调用会直接报错。每个 Key 最多可关联 20 个 IP 地址,用逗号或空格分隔。

情况 B:Key 未绑定 IP 白名单 该 Key 可以在任何网络环境下被调用。如果这个 Key 有交易或提现权限,它会在闲置 14 天后被系统自动删除。只有绑定 IP 或权限仅为只读的 Key 不会过期。

步骤 3:查看 API 调用日志

查看该 API Key 的历史调用记录,确认是否有异常请求。在 API 管理页面找到"调用日志"或类似标签页,按时间筛选查看每条请求的路径、来源 IP 和时间戳。重点关注路径里是否包含涉及资金操作的异常调用。完成标准:你确认了最近一段时间内该 Key 的调用记录中,没有未经授权的交易或划转操作。

常见失败原因

很多人创建 Key 时直接勾了"交易"权限,但实际只需要读取余额和订单历史。权限开得越大,密钥泄露后的损失上限就越高。另一个容易被忽略的点是:OKX 的不同区域 API Key 不通用,在对应域名创建的 Key 不能跨平台对接使用。

欧易OKX交易所
全球领先的加密货币平台,适合新手与进阶交易者
新手福利:注册即享20% 交易手续费减免!

下一步操作

建议你先检查目前在用的所有 API Key,把提现权限全部关掉。如果需要绑定第三方平台,优先创建一张独立的新 Key,只给读取和必要的交易权限,同时绑定对方提供的 IP 白名单。创建后,系统只会显示一次 Secret Key,把它抄到安全的地方后再关闭页面。