先给自动化用户一句忠告
API 是效率工具,也是风险入口。
权限多开一项,攻击面就大一圈;密钥泄露一次,损失可以快过你反应。
本篇面向:网格/定投/自建脚本、或准备把密钥交给「机器人」的人。
纯手工现货、从不用 API 的用户:读完「最小权限」即可,重点仍在账户安全清单。
还没有账户:
权限怎么理解(先表后细节)
| 权限 | 大致能做什么 | 什么时候才开 |
|---|---|---|
| 只读 | 查余额、订单、部分数据 | 监控、统计、看板 |
| 交易 | 下单、撤单等 | 自动交易策略 |
| 提现 | 把资产转出平台 | 默认不建议开 |
具体勾选项名称以 OKX 当时 API 管理页为准;原则不变:只开当前策略真正需要的。
最小权限原则(直接照做)
- 默认从「只读」起,需要再加「交易」
- 能不提现就不提现
- 有固定服务器 IP 就绑 IP 白名单
- Secret 往往只显示一次 → 立刻进加密保管点,不二次明文传播
- 一个策略一把钥匙,避免所有机器人共用
- 策略下线 → 立刻删除 API
- 先用小额或可损失资金联调,再放大
创建 API 的安全步骤
- 账户已开 2FA,通知正常
- 进入 API 管理 → 创建
- 命名清晰:如
spot-grid-trade-no-withdraw - 仅勾选必要权限
- 能填 IP 就填;不能则更要严控密钥与主机安全
- 保存 Key/Secret 到环境变量或密钥管理,不要进公开仓库
- 小额联调 → 观察异常下单 → 再谈正式资金
密钥怎么存
推荐
- 服务器环境变量 / 密钥保险库
- 访问可控的私密配置
- 生产与测试钥匙分离
禁止
- 发到微信群 / Discord
- 写进公开 Git(含「不小心 push」)
- 桌面
key.txt、手机明文相册 - 在日志里打印完整 Secret
- 把生产密钥给「帮你看看策略」的陌生人
高危配置清单(有一项就改)
- 开了提现权限却几乎无 IP/额外约束
- 多台不可信电脑保存同一生产密钥
- 测试 Key 与生产 Key 混用
- 策略下线后 API 还挂着
- 日志或录屏里出现完整 Secret
- 把密钥交给来路不明的跟单/信号软件
- 同一把钥匙权限「全勾了图省事」
泄露或怀疑泄露:应急
- 立即删除/作废该 API
- 检查近期订单、持仓、资产变动
- 修改账户密码,复核 2FA
- 检查设备登录,踢陌生会话
- 若曾开提现权限:检查白名单与提现记录
- 暂停自动交易,改人工,直到原因清楚
不同类型用户的推荐
| 用户 | 建议权限姿态 |
|---|---|
| 只看账户统计 | 只读 |
| 现货网格 / 定投机器人 | 交易,不提现;小额起步 |
| 多策略并行 | 分组密钥 + 分组资金,互不影响 |
| 新手量化 | 先模拟或极小资金;拒绝「代管密钥」 |
| 需要出金自动化 | 单独评估,默认仍倾向人工提现 + 白名单 |
网格与跟单产品逻辑(不一定走 API):
网格交易 · 跟单指南
和「账户被钓鱼」有何不同
| 类型 | 典型路径 | 你要做的 |
|---|---|---|
| 账户钓鱼 | 假站、假客服要码 | 入口与报码习惯 |
| API 事故 | 密钥泄露、权限过大 | 最小权限与保管 |
两边都要防;自动化用户更容易忽略后者。
下一步
- 打开 API 管理,复核每一把钥匙的权限与创建目的
- 关掉一切非必要项,删掉僵尸 Key
- 给每把钥匙写用途与日期
- 打开 OKX
风险提示:自动化交易放大的不只是效率,还有错误与安全事故。本内容不构成投资建议。