Текущий connector покрывает Trading account
OKX разделяет Trading, Funding, Earn и Web3. Launch connector читает account balance для Trading и не складывает остальные продукты в total. Явный scope полезнее большого, но неоднозначного числа, которое пользователь не может сверить.
Read — единственное необходимое permission
OKX credential состоит из API key, secret и passphrase. Включите Read, оставив Trade и Withdraw выключенными. Passphrase нельзя восстановить в OKX. Собирайте три значения безопасно, отправляйте только на backend и никогда не сохраняйте в browser storage.
Cash и available balances остаются разными
Trading response содержит currency-level cash и available values, а также valuation fields. Нормализованный account сохраняет поддержанные quantities и отдельно оценивает позиции. Отсутствующий Funding balance — осознанная граница, не ошибка aggregation.
Signed refresh требует bounded retries
OKX signing использует provider-specific headers, timestamp и passphrase. ChainsFlow API скрывает детали и переводит failures в stable errors. Соблюдайте cooldown и Retry-After, а после ambiguous response сверяйте account state вместо конкурентных refresh из нескольких sessions.
IP restrictions и inactivity rules влияют на ключи
OKX позволяет IP binding и применяет security policies к unbound credentials. Настраивайте ограничения под реальную server egress model и следите за official guidance. Если ключ истёк или отклонён, просите новый Read key, а не расширенные permissions или trading credential.