API 只读权限被撤销,通常是因为账户触发了安全风控——系统检测到异常登录后,会自动收回包括只读权限在内的所有 API 访问权限作为保护措施。
以下是恢复 API 权限并加固账户安全的 3 个步骤。
步骤 1:先排查所有 API Key 的状态
登录后第一件事不是立刻创建新密钥,而是先确认现有 API Key 是"被撤销"还是"已删除"。
做什么: 进入 API 管理页面,查看当前 API Key 的状态。
怎么做:
App 端入口:【账户】-【API 管理】;Web 端入口:页面右上角【账户】-【API】。
在 API 列表中:
如果密钥状态显示为"已禁用"或"已失效",说明只是被系统暂停了,但仍可重新启用(需确认账户已完成安全验证)。
如果该密钥已经直接从列表中消失,说明它已被系统或手动删除,需要重新创建一组全新的 API Key。
做到什么程度算完成: 你确认了原 API Key 是"可恢复"还是"已删除"。
常见失败原因: 以为只读权限被撤销是"小问题",没有先检查账户其他安全设置是否也被改动。异常登录触发的是账户层面的风控,通常不止 API 一项被影响。
步骤 2:删除可疑或多余的 API Key,重建新密钥
如果原密钥已被删除,或你打算重新创建一组新密钥来替换它。
做什么: 删除所有非本人创建的 API 密钥,并根据需要创建新的只读密钥。
怎么做:
删除旧/可疑密钥:在 API 列表中找到不是由你自己创建的密钥,点击【操作】-【删除】。删除前需要完成身份验证(如 Google Authenticator 验证码、邮箱验证)。
创建新 API Key:
点击【创建 API】,输入密钥名称和描述。
在权限勾选时,只选择"读"(Read)权限,系统不会额外要求绑定 IP 白名单。
创建完成后,系统会生成 API Key、Secret Key 和 Passphrase 三个凭证。Secret Key 只在创建时显示一次,务必立即保存到安全位置。
注意:API Key 如果未被绑定 IP 且拥有交易或提现权限,会在 14 天不活动后自动删除。只读权限的 API Key 不受此限制。
做到什么程度算完成: 新 API Key 已创建完成,且你已将 Secret Key 和 Passphrase 妥善保存。
步骤 3:全面检查账户安全设置,防止再次触发风控
异常登录后,只恢复 API 是不够的。OKX 官方建议在发现异常操作后,对账户安全设置进行全方位检查。
做什么: 按以下清单逐项排查并更新安全设置。
怎么做:
登录密码:立即修改账户登录密码,避免使用与邮箱相同的密码。
两步验证(Google Authenticator):检查是否有多余的谷歌验证器绑定。如有异常,立即重置。更换或关闭谷歌验证器后,24 小时内提币功能将被暂停。
信任设备:在【安全中心】-【设备管理】中,移除所有不认识的设备。
第三方登录:检查并解绑所有非本人操作的第三方登录绑定(如 Google、Apple ID、Telegram)。
提币地址簿:删除地址簿中任何非本人添加的"已验证地址"。
做到什么程度算完成: 以上安全设置全部排查完毕,所有可疑绑定已被清理。
如何确认操作正确?
完成以上步骤后,用新创建的 API Key 调用一次查询余额的接口(如账户余额接口),确认返回正常数据而非 401 报错。如果接口返回成功,说明恢复已完成。
如果异常登录还导致账户被暂时冻结或限制,你可能需要通过注册邮箱完成风控问卷或提交相关材料来解除限制。



