“欧义交易所API 50113”不能靠重复请求解决。OKX官方API文档将该错误列为HTTP 401鉴权失败;客户端应对照当前签名规范重建待签名字符串,并保护Secret Key不进入日志、代码仓库或在线调试工具。

按OKX当前API规范核对时间戳、HTTP方法、requestPath和请求体的拼接顺序。方法通常使用大写,路径应包含实际查询字符串;GET请求与POST请求的请求体处理也不能混用。
最终发送的内容必须与参与签名的字节保持一致。
如果程序签名后又由SDK、网关或序列化器重新排列字段、改变空格、转义字符或小数格式,服务器收到的请求体就可能与签名原文不同。应在最后序列化完成后再签名,并保证发送相同字符串。
不要用打印完整请求体的方式暴露敏感业务数据。
OK-ACCESS-TIMESTAMP必须与签名原文使用同一个值,并符合官方要求的UTC格式。反向代理若增加路径前缀,或客户端遗漏查询参数的问号与编码结果,也会造成签名不一致。
可记录路径哈希、时间戳和请求ID进行脱敏比对。
先使用模拟环境或最小权限只读密钥调用账户查询接口,确认签名模块稳定,再逐步恢复其他请求。对下单等非幂等操作,重试前先查询状态并使用唯一客户端订单ID。
如果Secret可能泄露,应轮换密钥,而不是继续调试旧凭据。
50113的核心是签名原文与实际请求不一致。应逐字节核对时间戳、方法、路径、查询参数和序列化后的请求体,并通过脱敏日志、只读验证和密钥轮换控制排障风险。