“欧义交易所子账户API密钥”不是母账户凭据的别名。即使两者由同一账户所有者管理,认证主体、权限范围和站点环境仍可能不同;把三项凭据交叉组合,既可能认证失败,也会让审计记录无法确认真实操作主体。

先登录目标子账户的官方账户上下文,再在其API管理页面创建密钥,按实际任务授予最小权限并绑定受控IP。创建后记录不含敏感值的账户标签、用途、环境和到期复核时间。
不能在母账户创建一把密钥后复制给多个子账户共用。
三者共同参与认证,任何一项来自其他账户、模拟环境或历史密钥都可能导致签名或身份不匹配。配置中心应把它们作为同一不可拆分版本管理,同时标注站点域名和账户业务标识。
程序启动时只验证脱敏指纹,日志中不得输出原文。
为母账户和每个子账户使用独立密钥槽、独立访问策略与明确的环境名称;上线前先调用最小只读接口,核对返回的账户上下文和权限,再允许业务任务启动。
如果身份不符,应立即阻断,不能轮换尝试其他账户凭据。
新密钥在目标子账户创建并完成只读验收后,再按变更流程切换应用;确认旧任务停止后撤销旧密钥。出现泄露疑虑应先在官方页面删除相关密钥并检查账户活动。
不得通过聊天、工单、代码仓库或截图传递Secret、Passphrase、验证码、完整签名或后台密码。
OKX子账户API凭据必须在目标子账户创建,并与该账户权限、Passphrase和站点域名成套使用。母子账户密钥不得混配,部署前应只读核验身份并保持最小权限。