Guía revisada | 2026-09-27
Revisión periódica de permisos y caducidad de claves API en OKX
Guía práctica para revisar cada cierto tiempo qué permisos siguen activos en tus claves API de OKX, cómo comprobar su caducidad y qué anotar para no dejar accesos olvidados.
OKX | España | EUR | Comisiones, acceso y seguridad de cuenta
Crear una clave API en OKX suele ser un trámite rápido: eliges un nombre, marcas permisos y copias la clave y el secreto una sola vez. El problema aparece meses después. Esa clave que abriste para probar una herramienta de seguimiento puede seguir activa con permiso de lectura, o peor, con permiso de trading que ya no necesitas. Como el secreto solo se muestra al crearla, mucha gente evita tocar nada por miedo a romper una integración que funciona, y así acumula accesos antiguos sin revisarlos. Esta guía no trata de crear claves nuevas, sino de mantener un inventario vivo: cada cuánto mirar, qué comprobar dentro de la gestión de claves API, cómo detectar claves que ya no usas y qué apuntar fuera de la plataforma para no depender de la memoria. Todo lo que verás son pasos que puedes ejecutar desde tu propia cuenta, con la ayuda del centro de ayuda cuando algún detalle de la interfaz no coincida con lo que esperabas.
Por qué una clave API olvidada sigue siendo un riesgo
Una clave API no caduca sola por dejar de usarla. Si la creaste con permiso de lectura, cualquiera que obtenga ese par de claves puede consultar saldos y movimientos; si incluiste permiso de trading, puede colocar órdenes dentro de los límites que hayas configurado. El riesgo no está en la clave en sí, sino en la combinación de permisos amplios, un secreto guardado en un sitio que ya no controlas y la falta de una fecha de revisión.
La caducidad es otra fuente de sorpresas. Algunas claves se configuran con una fecha de expiración y otras no, y la interfaz puede mostrar ese dato de forma distinta según el tipo de clave. Si no sabes si la tuya expira, trátala como si no lo hiciera y revísala igual. El centro de ayuda de OKX describe las opciones disponibles en la gestión de claves API; contrasta allí lo que veas en tu pantalla antes de dar por hecho un comportamiento.
El objetivo de la revisión periódica no es eliminar todas las claves, sino que cada una tenga un motivo actual, unos permisos mínimos y una fecha de caducidad o de rotación conocida. Una clave sin dueño claro es la que acaba olvidada.
Prepara un inventario antes de tocar nada
Abre un documento o una hoja de cálculo y crea una fila por cada clave API que hayas generado en OKX. Anota un identificador que reconozcas, la fecha en que la creaste, para qué herramienta o script la usas, qué permisos tiene, si tiene retirada habilitada y si muestra una fecha de expiración. No copies el secreto ni la clave completa en ese documento: basta con una etiqueta y los últimos caracteres si necesitas distinguirlas.
Si no recuerdas para qué sirve una clave, no la borres todavía. Márcala como pendiente y busca en tus notas, gestores de contraseñas o correos dónde apareció por primera vez. Una clave sin uso conocido es candidata a eliminación, pero conviene confirmar antes que no alimenta ninguna automatización activa.
Este inventario es tu referencia externa. La página de gestión de claves API te dice qué existe hoy; el documento te dice qué debería existir. La diferencia entre ambos es la lista de trabajo de la revisión.
Comprueba permisos, restricciones y caducidad una por una
Entra en la sección de claves API de tu cuenta y revisa cada clave por separado. Comprueba los permisos marcados: lectura, trading, retirada u otros que aparezcan. Si una clave solo necesita leer saldos, el permiso de trading sobra; si es para una herramienta de consulta, la retirada no debería estar activa. Ajusta los permisos al uso real y guarda los cambios.
Revisa también las restricciones de acceso si tu clave las admite, como direcciones IP permitidas o etiquetas de identificación. Una clave sin restricciones es más fácil de reutilizar si se filtra. Si la herramienta que la usa no tiene una IP fija, valora si merece la pena mantenerla o buscar una alternativa que sí la tenga.
Sobre la caducidad, mira si la clave tiene fecha de expiración visible. Si puedes editarla, pon una fecha razonable y anótala en tu inventario. Si no puedes, define tú una fecha de rotación manual y trátala como si caducara ese día. La página de ayuda explica qué campos son editables y cuáles no; verifica allí los detalles concretos de tu tipo de clave.
Rota o elimina y deja constancia de la revisión
Cuando decidas rotar una clave, crea la nueva antes de eliminar la antigua, actualiza la herramienta que la use y confirma que funciona con normalidad. Después elimina la clave vieja desde la gestión de claves API. Si eliminas primero, puedes quedarte sin acceso y sin forma de saber si el problema era la clave o la configuración.
Para las claves que ya no uses, elimínalas sin sustituirlas. Antes de hacerlo, comprueba que ninguna automatización, bot o panel dependa de ellas. Si dudas, desactiva permisos sensibles como trading o retirada y deja solo lectura durante unos días; si nada se rompe, elimínala.
Anota la fecha de la revisión, qué claves cambiaste, qué permisos ajustaste y cuál será la próxima fecha de revisión. Si en algún momento necesitas consultar comisiones o condiciones de trading asociadas a tu actividad, revisa la página oficial de comisiones de OKX y registra lo que corresponda a tu caso, sin fiarte de cifras antiguas guardadas en notas.
Una buena señal de que la revisión funciona es que puedes explicar en una frase para qué sirve cada clave activa y cuándo toca volver a mirarla. Si alguna no encaja en esa frase, tienes trabajo pendiente.
Límite de riesgo: OKX Spain Guide
Los activos digitales son volátiles y los derivados pueden ampliar pérdidas. Este sitio no tiene inicio de sesión, cartera, depósito ni chat de soporte. Un enlace de referido solo registra atribución; no garantiza acceso, precio, recompensa, aprobación ni resultados de inversión. La disponibilidad puede variar por residencia, entidad y producto; el idioma o la marca no confirman acceso regional.
Control del escenario
- Anota en tu inventario cada clave API con una etiqueta reconocible, su uso previsto, permisos y fecha de creación, sin guardar el secreto.
- Revisa en la gestión de claves API que cada permiso marcado corresponde al uso real y retira trading o retirada cuando no sean necesarios.
- Comprueba si la clave muestra fecha de expiración; si no la tiene, fija una fecha de rotación manual y respétala.
- Antes de eliminar una clave, confirma que ninguna herramienta activa depende de ella y prueba primero con permisos reducidos.
- Registra la fecha de la revisión, los cambios hechos y la próxima fecha prevista, y consulta el centro de ayuda si algún campo no coincide con lo que ves.
Los activos digitales son volátiles y los derivados pueden ampliar pérdidas. Este sitio no tiene inicio de sesión, cartera, depósito ni chat de soporte.