“欧义交易所API权限拆分”意味着每项资金能力都应按实际用途单独评估,不能因为一个程序需要读取余额,就顺带开放Trade、Withdraw、Loan、Earn或Transfer。功能是否可见还取决于本人账户资格和地区规则。

Transfer允许密钥在本人账户之间转移资金,官方说明向所有账户提供;Loan用于借款、还款和管理贷款;Earn用于申购及赎回Earn产品。
Loan与Earn只会在账户具备对应功能资格时显示,不能换站点、账户或密钥绕过。
官方说明,若API Key此前启用了Trade权限,本次权限更新后Loan、Earn与Transfer三项会自动激活,无需人工设置。
这意味着旧密钥的有效权限可能比创建时的认知更宽,应立即在官方API管理页逐把复核并关闭无业务需要的权限。
按程序用途拆分密钥:只读监控仅给Read,账户间划转任务只在确有需要时给Transfer,借贷或理财流程分别使用独立密钥和受控出口IP。
不要让同一密钥同时承担测试、交易、提币和后台管理,也不要在日志中保存Secret、Passphrase或完整签名。
先在官方页面确认权限与IP白名单,再用只读接口核对账户和环境;涉及资金的写请求必须由有权限人员明确确认,并逐项读取业务code与最终状态。
超时或未知结果时先查询记录,禁止重复划转、借还或申赎。
OKX将Loan、Earn与Transfer作为独立API权限,旧Trade密钥可能已自动激活三项。应逐把审计、按用途拆分并保持最小授权,资金操作超时后先查终态。