“欧亿交易所API绑定IP”应围绕真实、固定且受控的出口地址配置。不要把公共代理、临时云主机或无法确认归属的地址加入白名单,也不要把20个名额理解成必须填满;权限仍应按Read、Trade、Withdraw等实际用途最小化选择。

先从服务器或网络负责人处取得实际公网出口IP,再按官方页面允许的逗号或空格分隔。提交前应去掉多余空格、重复项和过期地址,逐个核对字符,避免把内网地址或说明文字误填进去。
官方资料只说明可关联IP地址及分隔方式,没有说明任意网段、通配符或CIDR都适用;页面未明确支持时,不应自行扩大匹配范围。
白名单的价值在于缩小密钥可被调用的网络范围。每增加一个出口,都增加运维、审计和密钥泄露后的暴露面;没有实际调用需求的地址不应为了“备用”预先加入。
多环境确需共用时,应记录每个IP对应的系统、负责人和用途。开发、测试与生产最好使用独立密钥和独立权限,便于停用单一环境而不影响其他系统。
先保存旧配置和变更单,再在受控出口用只读接口做最小测试,确认站点域名、API Key、Secret和Passphrase属于同一账户与地区。测试日志只保留时间、端点、状态码和脱敏错误,不记录Secret、Passphrase或完整签名。
确认新出口可用后再移除旧地址;若返回IP或密钥相关错误,应停止高频重试,回到官方API管理页核对绑定状态。
IP白名单不能替代权限控制。行情或对账程序通常无需Trade或Withdraw权限;交易程序也不应默认获得提币权限。应定期查看密钥名称、权限、关联IP和最后使用情况,删除离职人员、退役服务器或停用系统对应的密钥。
Passphrase创建后无法找回,遗忘时只能删除旧密钥并新建。任何排障都不得把Secret、Passphrase、验证码或未脱敏签名发给群聊或所谓客服。
OKX当前API常见问题说明,一把密钥最多关联20个IP地址,可用逗号或空格分隔。实际配置应只保留受控出口,并结合最小权限、分环境密钥和脱敏日志;20个是上限,不是建议填满的数量。