“欧义交易所API 50104”通常表示Passphrase没有加载或没有进入最终请求。排查时必须区分API Key、Secret、Passphrase三类凭据,不能互相替代。

Passphrase属于API凭据的一部分,由创建密钥时设置;账户登录密码用于登录账户,两者用途不同。系统只应从受控密钥管理服务读取API Passphrase。
绝不能尝试把登录密码填入请求头。
核对部署配置字段与SDK构造参数的对应关系,排除大小写、空格、错误变量名和Secret与Passphrase互换。只验证字段是否存在和版本是否匹配,不输出明文内容。
环境切换后应重建客户端。
请求拦截器可能只给部分路径注入鉴权头,代理的允许清单也可能遗漏该字段。检查最终出站头部的脱敏结构及网关转发规则,确保所有私有接口使用同一鉴权组件。
不要在前端浏览器保存Passphrase。
API Passphrase通常不应通过日志或数据库明文找回。若安全存储中已丢失,应在官网安全操作流程中创建新API Key、配置最小权限和IP白名单,并撤销旧密钥。
轮换后逐个服务验证。
50104说明API Passphrase请求头为空。应核对凭据类型、配置映射和网关转发,不能用登录密码代替;原口令丢失时按安全流程轮换密钥,不尝试从日志找明文。