本文详解 OKX API 报错 {'msg': 'Invalid OK-ACCESS-TIMESTAMP', 'code': '50112'} 的根本原因与修复方法,重点纠正 Python 客户端中时间戳格式、时区、精度及签名前处理的常见错误,确保请求头严格符合 OKX 官方规范。
本文详解 okx api 报错 `{'msg': 'invalid ok-access-timestamp', 'code': '50112'}` 的根本原因与修复方法,重点纠正 python 客户端中时间戳格式、时区、精度及签名前处理的常见错误,确保请求头严格符合 okx 官方规范。
OKX 要求 OK-ACCESS-TIMESTAMP 必须为 ISO 8601 格式 UTC 时间字符串,精确到毫秒,且末尾必须为大写 'Z'(表示零时区),不能含微秒或纳秒,也不能带时区偏移(如 +00:00)。原始代码中 dt.datetime.now(dt.timezone.utc).isoformat("T", "milliseconds") + 'Z' 表面看似正确,但存在两个关键隐患:
- isoformat() 在某些 Python 版本/环境下可能保留微秒(如 2024-06-15T12:34:56.789012Z),而 OKX 仅接受三位毫秒(...789Z);
- timestamp 参与签名计算时,必须与最终写入 OK-ACCESS-TIMESTAMP 头字段的字符串完全一致——包括空格、大小写和末尾 Z。
✅ 正确做法是:显式截断至毫秒,并强制格式化为 YYYY-MM-DDTHH:MM:SS.SSSZ。以下是修复后的 Python 实现:
import datetime as dt
import hmac
import base64
import json
import requests
class OkexBot:
def __init__(self, APIKEY: str, APISECRET: str, PASS: str): # 注意:__init__ 拼写修正
self.apikey = APIKEY
self.apisecret = APISECRET
self.password = PASS
self.baseURL = 'https://www.okex.com'
@staticmethod
def get_time() -> str:
# ✅ 精确截断至毫秒,强制 UTC,格式严格匹配 OKX 要求
now = dt.datetime.now(dt.timezone.utc)
# 截断微秒,保留毫秒(不四舍五入)
now_ms = now - dt.timedelta(microseconds=now.microsecond % 1000)
return now_ms.strftime('%Y-%m-%dT%H:%M:%S.%f')[:-3] + 'Z'
@staticmethod
def signature(timestamp: str, method: str, request_path: str, body: str, secret_key: str) -> str:
# ✅ timestamp 必须与 get_time() 返回值完全一致(含 'Z')
message = timestamp + method + request_path + body
mac = hmac.new(
key=secret_key.encode('utf-8'),
msg=message.encode('utf-8'),
digestmod='sha256'
)
return base64.b64encode(mac.digest()).decode('utf-8')
def get_header(self, request: str = 'GET', endpoint: str = '', body: str = '') -> dict:
cur_time = self.get_time() # ✅ 获取标准化时间戳
header = {
'Content-Type': 'application/json',
'OK-ACCESS-KEY': self.apikey,
'OK-ACCESS-SIGN': self.signature(cur_time, request, endpoint, body, self.apisecret),
'OK-ACCESS-TIMESTAMP': cur_time, # ✅ 与签名用的 timestamp 完全一致
'OK-ACCESS-PASSPHRASE': self.password
}
return header
def withdrawal(self, account: str, amount: float) -> requests.Response:
endpoint = '/api/v5/asset/withdrawal'
url = self.baseURL + endpoint
request = 'POST'
body_dict = {
"amt": str(amount),
"fee": "0.0096",
"dest": "4",
"ccy": "SOL",
"chain": "SOL-Solana",
"toAddr": account
}
body = json.dumps(body_dict) # ✅ JSON 序列化后直接传入签名与请求
headers = self.get_header(request, endpoint, body)
response = requests.post(url, headers=headers, data=body)
return response
? 关键注意事项:
- 时间同步:确保服务器系统时间与 NTP 服务同步(误差 > 5 秒将导致签名失效),建议使用 ntpd 或 chrony;
- 签名顺序:timestamp + method + request_path + body 中 body 必须为原始 JSON 字符串(无多余空格),且 request_path 不含域名和查询参数(如 /api/v5/asset/withdrawal,非 https://...?param=1);
- 变量作用域:原代码中 get_header() 内误用全局变量 APIKEY/PASS,应使用 self.apikey/self.password(已修正);
- HTTP 库兼容性:requests 默认发送 Content-Type: application/json,但显式声明更稳妥;若使用其他库(如 httpx),需确保 data 参数传递的是 str 而非 dict。
通过以上修正,可彻底解决 50112 错误。OKX 的时间戳验证极为严格,任何格式偏差(如 .123456Z → .123Z 缺失、+00:00 替代 Z、或签名与 header 中 timestamp 不一致)均会触发该错误。务必以最小化、可复现的方式验证时间戳生成逻辑。
大量免费API接口:立即使用
涵盖生活服务API、金融科技API、企业工商API、等相关的API接口服务。免费API接口可安全、合规地连接上下游,为数据API应用能力赋能!











