Текущий connector покрывает Trading account

OKX разделяет Trading, Funding, Earn и Web3. Launch connector читает account balance для Trading и не складывает остальные продукты в total. Явный scope полезнее большого, но неоднозначного числа, которое пользователь не может сверить.

Read — единственное необходимое permission

OKX credential состоит из API key, secret и passphrase. Включите Read, оставив Trade и Withdraw выключенными. Passphrase нельзя восстановить в OKX. Собирайте три значения безопасно, отправляйте только на backend и никогда не сохраняйте в browser storage.

Cash и available balances остаются разными

Trading response содержит currency-level cash и available values, а также valuation fields. Нормализованный account сохраняет поддержанные quantities и отдельно оценивает позиции. Отсутствующий Funding balance — осознанная граница, не ошибка aggregation.

Signed refresh требует bounded retries

OKX signing использует provider-specific headers, timestamp и passphrase. ChainsFlow API скрывает детали и переводит failures в stable errors. Соблюдайте cooldown и Retry-After, а после ambiguous response сверяйте account state вместо конкурентных refresh из нескольких sessions.

IP restrictions и inactivity rules влияют на ключи

OKX позволяет IP binding и применяет security policies к unbound credentials. Настраивайте ограничения под реальную server egress model и следите за official guidance. Если ключ истёк или отклонён, просите новый Read key, а не расширенные permissions или trading credential.