API密钥独立管控
每次API调用需附带时间戳+动态签名,二步验证因子参与签名计算,防止签名被伪造。
私钥与令牌种子独立存储在设备安全区,应用层无法直接读取,即使手机被Root或应用被Hook,二步验证因子也不泄露。
先检查验证器APP时间是否与网络时间同步(通常需要开启自动时区)。如果手动输入密钥,确认Base32编码大小写正确,没有空格或多余字符。若仍无效,尝试更换二维码扫描或刷新页面重新生成。
最通用的TOTP应用,支持离线生成,ouyi端严格符合RFC 6238标准,扫码即绑,无兼容性问题。
绑定过程采用端到端加密传输:用户扫描二维码获取种子(Base32编码),客户端通过RFC 6238算法每30秒生成6位动态码;服务端校准时考虑时间窗偏移±1个周期,并对连续错误实施指数退避锁定。操作路径:安全中心→二步验证→添加身份验证器→手动输入密钥或扫码。

每次API调用需附带时间戳+动态签名,二步验证因子参与签名计算,防止签名被伪造。
可通过WebAuthn绑定YubiKey等硬件,实现FIDO2级别认证,二步验证等级提升至抗网络钓鱼最高级。
支持绑定最多5台设备,每台独立生成种子,通过离线加密二维码同步,避免单一设备丢失导致账户永久锁定。

第一步:下载并安装官方APP,注册或登录账户。第二步:进入安全中心,点击「二步验证」→「开始设置」。第三步:使用身份验证器APP(如Google Authenticator)扫描屏幕二维码,或手动输入密钥。第四步:输入验证器生成的6位动态码完成绑定。建议立即保存备用码,并开启提币二次确认。若手机丢失,使用备用码+邮箱验证重置。
连续输错5次动态码后,该设备被锁定30分钟;同一账户多设备错误积累触发账户级安全冻结。
检查验证器与服务器时间偏差是否大于±30秒。多数APP可「修复时间偏差」或重新同步。若持续失败,在安全中心选择「重新同步验证器」,按提示输入两个连续动态码完成校准。



两者不冲突,但建议以二步验证为主,短信作为备用。在安全设置中可优先选择二步验证,当二步验证不可用时(如验证器App崩溃)系统自动降级至短信,但需额外回答安全提示问题。
可以解绑。在安全中心-二步验证页面点击「关闭」或「重置」,系统会要求输入资金密码和当前动态码(或备用码)。解绑后所有API密钥建议重新生成,并重新绑定新的验证器。
立即联系官方客服,提交身份验证(如护照、人脸识别),账户会被冻结48小时。同时提供邮箱验证、历史IP等信息辅助审核。解冻后强制重置二步验证。建议平时将备用码拍照存在加密云盘。

不仅登录时验证,每次提币、修改白名单、导出私钥等操作均需重新输入动态码,打断恶意会话链条。

资产安全刻不容缓。马上打开ouyi APP进入安全中心,花3分钟绑定身份验证器,即可为账户加上第二把锁。别等被盗才后悔。