All
Filtern nach:
Wie zahle ich Cash auf mein Konto ein?
Ich brauche Hilfe bei der Kontoverifizierung
Warum kann ich nicht auf mein Konto zugreifen?
Gibt es Gebühren für das Auszahlen von Krypto?
Ich brauche Hilfe bei der Anmeldung bei meinem Konto
Die neue Funding API von Kraken vereinfacht das Berechtigungsmodell für viele Endpunkte. Da derselbe API-Schlüssel sowohl für Legacy als auch für die neuen Endpunkte funktioniert, erfordern einige Vorgänge, die zuvor in Legacy mehrere Berechtigungen erforderten, in den neuen Endpunkten weniger Berechtigungen. Dieser Artikel erklärt, was sich geändert hat und worauf Sie achten sollten.
In der Legacy Funding API erforderten mehrere schreibgeschützte Endpunkte zusammengesetzte Berechtigungen. Zum Beispiel erforderte die Anzeige Ihrer Abhebungsadressen, dass sowohl Query Funds als auch Withdraw Funds für denselben Schlüssel aktiviert waren.
In den neuen Endpunkten wurden alle schreibgeschützten Funding-Endpunkte unter einer einzigen Query Funds-Berechtigung konsolidiert. Dies erleichtert die Einrichtung von Schlüsseln für Überwachung und Berichterstattung, ohne unnötigen Schreibzugriff zu gewähren.
Dies bedeutet jedoch auch, dass ein vorhandener API-Schlüssel mit aktivierter Query Funds-Berechtigung über die neuen Endpunkte auf mehr Informationen zugreifen kann als über die Legacy-Endpunkte.
Die folgenden Endpunkte erfordern weniger Berechtigungen als ihre Legacy-Entsprechungen:
Neue Endpunkte | Neue Berechtigungen | Legacy-Entsprechung | Legacy-Berechtigungen |
|---|---|---|---|
| listFundingWithdrawals | Mittel abfragen | Get Status of Recent Withdrawals | Withdraw Funds OR Data - Query Ledger Entries |
| listFundingAddresses | Mittel abfragen | Get Withdrawal Addresses | Query Funds AND Withdraw Funds |
| getFundingAddresses | Mittel abfragen | Get Withdrawal Addresses | Query Funds AND Withdraw Funds |
| listFundingMethods | Mittel abfragen | Get Deposit Methods | Guthaben abfragen UND einzahlen |
| listFundingWithdrawalLimits | Mittel abfragen | Auszahlungsmethoden abrufen | Guthaben abfragen UND auszahlen |
Wenn Sie einen API-Schlüssel haben, der nur mit der Berechtigung Guthaben abfragen erstellt wurde, kann dieser Schlüssel jetzt die folgenden Informationen über die neuen Endpunkte abrufen, auf die er zuvor über Legacy keinen Zugriff hatte:
Ihre Auszahlungsadressliste (erforderte zuvor auch Guthaben auszahlen)
Ihre Auszahlungshistorie (erforderte zuvor Guthaben auszahlen oder Data - Query Ledger Entries)
Verfügbare Einzahlungsmethoden (erforderte zuvor auch Einzahlung)
Auszahlungslimits und -methoden (erforderte zuvor auch Einzahlung)
Wenn Sie einem Drittanbieterdienst für die Portfolioverfolgung oder Berichterstattung einen Nur-Guthaben abfragen-Schlüssel gewährt haben, kann dieser Dienst nun über die neue API zusätzliche Kontoinformationen abrufen, einschließlich Ihrer Auszahlungsadressen und der Auszahlungshistorie. Obwohl diese Daten schreibgeschützt sind, könnte dies mehr Einblick bedeuten, als Sie beabsichtigt hatten zu teilen.
Die folgenden neuen Endpunkte erfordern die gleichen Berechtigungen wie ihre Legacy-Äquivalente:
Endpunkt | Berechtigung | Vorgang |
|---|---|---|
| createFundingWithdrawal | Mittel auszahlen | Eine Auszahlung an eine freigegebene Adresse erstellen |
| listFundingDepositLimits | Mittel abfragen | Einzahlungslimits anzeigen |
| listFundingDeposits | Mittel abfragen | Einzahlungen auflisten |
| listFundingAssets | Mittel abfragen | Verfügbare Funding-Assets auflisten |
| listFundingNetworks | Mittel abfragen | Verfügbare Funding-Netzwerke auflisten |
| calculateFundingFees | Mittel abfragen | Ein-/Auszahlungsgebühren berechnen |
Die folgenden Endpunkte sind neu und haben kein Legacy-Äquivalent:
Endpunkt | Berechtigung | Vorgang |
|---|---|---|
| claimFundingDepositAddress | Einzahlen | Eine Einzahlungsadresse generieren oder beanspruchen |
| generateFundingLightningAddress | Einzahlen | Eine Lightning-Einzahlungsadresse/-Rechnung generieren |
| listFundingClaimedAddresses | Mittel abfragen | Einzahlungsadressen auflisten |
| createFundingAddress | Auszahlungsadressen hinzufügen | Eine Auszahlungsadresse erstellen |
| deleteFundingAddress | Auszahlungsadressen hinzufügen | Löschen einer Auszahlungsadresse |
Überprüfen Sie Ihre bestehenden API-Schlüssel
Wenn Sie API-Schlüssel mit aktiviertem Query Funds haben, die mit Drittanbietern geteilt werden, prüfen Sie, ob Sie damit einverstanden sind, dass diese Dienste über die neuen Endpunkte auf zusätzliche schreibgeschützte Daten zugreifen.
Wenden Sie das Prinzip der geringsten Berechtigung an
Wenn Sie neue API-Schlüssel erstellen, aktivieren Sie nur die Berechtigungen, die Ihre Anwendung benötigt. Das vereinfachte Berechtigungsmodell erleichtert die Gewährung des schreibgeschützten Zugriffs, ohne gleichzeitig Schreibzugriff zu gewähren.
Verwenden Sie zusätzliche Sicherheitskontrollen
Für jeden API-Schlüssel, insbesondere solche mit erweiterten Berechtigungen, sollten Sie die Aktivierung folgender Punkte in Betracht ziehen:
Zwei-Faktor-Authentifizierung (2FA) für API-Schlüssel, um bei jedem API-Aufruf einen 2FA-Code anzufordern