欧易API密钥需在安全中心创建,仅勾选查询资产、查询订单、下单、撤单四项权限,禁用提现与删除权限;必须配置IP白名单并启用;Key/Secret/Passphrase三段式凭证仅一次性显示,须加密存储;Base URL须设为https://www.okx.com/api/v5。
欧易(okx)官方认证入口:
点击获取官方APP☞☞☞☞☞:

一、创建欧易API密钥并启用必要权限
欧易平台要求用户在安全中心生成API密钥,并通过勾选最小必要权限来控制第三方软件可访问的数据范围,防止越权操作。
1、登录欧易官网或App,进入「账户中心」→「API管理」页面。
2、点击「创建API」,仅勾选【查询资产】、【查询订单】、【下单】、【撤单】四项权限,严禁勾选“提现”与“删除API”权限。
3、填写备注名称,例如“VN.py实盘接口”,便于后续识别用途。
4、完成短信验证后,启动Google Authenticator扫描二维码绑定,输入6位动态码提交。
二、配置IP白名单以限定调用来源
IP白名单机制强制API请求必须来自预设的公网IP地址,有效阻断非授权网络环境下的密钥滥用风险。
1、在API密钥列表中找到刚创建的条目,点击右侧「编辑」按钮。
2、于「IP白名单」栏填入第三方软件所在服务器的公网IPv4地址,不可填写0.0.0.0/0或留空。
3、若部署在阿里云ECS,登录控制台查看「弹性公网IP」;若为本地Docker调试,暂不绑定但上线前必须补全。
4、勾选「启用IP白名单」后保存,系统立即生效访问控制策略。
三、获取并安全存储三段式凭证
欧易API采用Key/Secret/Passphrase三要素认证结构,Secret Key与Passphrase仅在创建完成页一次性显示,丢失不可恢复。
1、页面弹出密钥信息框后,立即复制全部三段内容:API Key、Secret Key、Passphrase。
2、将Secret Key与Passphrase存入加密密钥管理器(如Vault或1Password),禁止截图、明文保存于本地文件或代码中。
3、关闭页面前确认已完整记录,关闭后无法再次查看Secret Key与Passphrase。
四、在第三方软件中填写API参数
主流量化框架需分别注入Key与Secret字段,并指定欧易REST API基础域名,确保请求路由正确且签名可校验。
1、打开VN.py、Freqtrade或Backtrader配置界面,定位至交易所连接设置模块。
2、在API Key字段粘贴复制的API Key字符串,在Secret字段填入Secret Key。
3、Passphrase字段必须填写对应值,大小写与特殊字符须完全一致。
4、Base URL设置为https://www.okx.com/api/v5,不可使用测试网或旧版v3域名。
五、验证接口连通性与权限有效性
通过调用无敏感权限的公共接口确认通信链路正常,排除配置错误或网络拦截问题,避免直接执行交易指令引发异常。
1、使用curl或Postman发起GET请求至https://www.okx.com/api/v5/public/time,检查返回HTTP状态码是否为200。
2、携带API Key与签名头调用https://www.okx.com/api/v5/account/balance,验证balances字段是否成功返回。
3、若返回code=50005或提示IP not allowed,立即核查IP白名单是否填写准确且已启用。

















