Nuevos puntos finales de financiación - Cambios de permisos desde Legacy

La nueva Funding API de Kraken simplifica el modelo de permisos para muchos puntos finales. Como la misma API key funciona tanto en Legacy como en los nuevos puntos finales, algunas operaciones que anteriormente requerían múltiples permisos en Legacy ahora requieren menos permisos en los nuevos puntos finales. Este artículo explica qué ha cambiado y de qué debes estar al tanto.

¿Qué ha cambiado?

En la Legacy Funding API, varios puntos finales de solo lectura requerían permisos compuestos. Por ejemplo, ver tus direcciones de retiro requería que tanto Query Funds como Withdraw Funds estuvieran activados en la misma clave.

En los nuevos puntos finales, todos los puntos finales de financiación de solo lectura se han consolidado bajo un único permiso de Query Funds. Esto facilita la configuración de claves para el monitoreo y la generación de informes sin otorgar acceso de escritura innecesario.

Sin embargo, esto también significa que una API key existente con Query Funds activado podrá acceder a más información a través de los nuevos puntos finales de la que podía a través de los puntos finales Legacy.

Puntos finales con requisitos de permisos reducidos

Los siguientes puntos finales requieren menos permisos que sus equivalentes Legacy:

Nuevos puntos finales

Nuevos permisos

Equivalente Legacy

Permisos Legacy

listFundingWithdrawalsConsultar fondosGet Status of Recent WithdrawalsWithdraw Funds OR Data - Query Ledger Entries
listFundingAddressesConsultar fondosGet Withdrawal AddressesQuery Funds AND Withdraw Funds
getFundingAddressesConsultar fondosGet Withdrawal AddressesQuery Funds AND Withdraw Funds
listFundingMethodsConsultar fondosGet Deposit MethodsConsultar fondos Y Depositar
listFundingWithdrawalLimitsConsultar fondosObtener métodos de retiroConsultar fondos Y Retirar

¿Qué significa esto para tus claves API existentes?

Si tienes una clave API que fue creada solo con el permiso de Consultar fondos, esa clave puede ahora acceder a la siguiente información a través de los nuevos puntos finales a los que antes no podía acceder a través de Legacy:

  • Tu lista de direcciones de retiro (anteriormente también requería Retirar fondos)

  • Tu historial de retiros (anteriormente requería Retirar fondos o Datos - Consultar entradas del libro mayor)

  • Métodos de financiación disponibles (anteriormente también requería Depositar)

  • Límites y métodos de retiro (anteriormente también requería Depositar)

¿Por qué esto importa?

Si concediste una clave solo de Consultar fondos a un servicio de terceros para el seguimiento o la elaboración de informes de cartera, ese servicio puede ahora recuperar información adicional de la cuenta a través de la nueva API, incluyendo tus direcciones de retiro y tu historial de retiros. Aunque estos datos son de solo lectura, esto puede suponer una mayor visibilidad de la que pretendías compartir.

Puntos finales con permisos sin cambios

Los siguientes nuevos puntos finales requieren los mismos permisos que sus equivalentes Legacy:

Punto final

PermisoOperación
createFundingWithdrawalRetiro de fondosCrear un retiro a una dirección en lista blanca
listFundingDepositLimitsConsultar fondosVer límites de depósito
listFundingDepositsConsultar fondosListar depósitos
listFundingAssetsConsultar fondosListar activos de financiación disponibles
listFundingNetworksConsultar fondosListar redes de financiación disponibles
calculateFundingFeesConsultar fondosCalcular comisiones de depósito/retirada

Nuevos endpoints y sus permisos

Los siguientes endpoints son nuevos y no tienen un equivalente Legacy:

Endpoint

PermisoOperación
claimFundingDepositAddressDepositarGenerar o reclamar una dirección de depósito
generateFundingLightningAddressDepositarGenerar una dirección/factura de depósito de Lightning
listFundingClaimedAddressesConsultar fondosListar direcciones de depósito
createFundingAddressAñadir direcciones de retiradaCrear una dirección de retirada
deleteFundingAddressAñadir direcciones de retiroEliminación de una dirección de retiro

Recomendaciones

Revisa tus claves API existentes

Si tienes claves API con Query Funds habilitado que se comparten con servicios de terceros, revisa si te sientes cómodo con que esos servicios accedan a datos adicionales de solo lectura a través de los nuevos endpoints.

Aplica el principio del mínimo privilegio

Al crear nuevas claves API, solo habilita los permisos que tu aplicación necesite. El modelo de permisos simplificado facilita la concesión de acceso de solo lectura sin conceder también acceso de escritura.

Utiliza controles de seguridad adicionales

Para cualquier clave API, especialmente aquellas con permisos elevados, considera habilitar:

¿Necesita más ayuda?