Neue Finanzierungs-Endpunkte – Berechtigungsänderungen gegenüber Legacy

Krakens neue Funding-API vereinfacht das Berechtigungsmodell für viele Endpunkte. Da derselbe API-Schlüssel sowohl für Legacy- als auch für die neuen Endpunkte verwendet werden kann, benötigen einige Vorgänge, die in Legacy mehrere Berechtigungen erforderten, bei den neuen Endpunkten weniger Berechtigungen. Dieser Artikel erklärt, was sich geändert hat und was du beachten solltest.

Was hat sich geändert?

In der Legacy Funding-API erforderten mehrere schreibgeschützte Endpunkte kombinierte Berechtigungen. Das Anzeigen deiner Auszahlungsadressen erforderte beispielsweise, dass sowohl Query Funds als auch Withdraw Funds für denselben Schlüssel aktiviert waren.

Bei den neuen Endpunkten wurden alle schreibgeschützten Finanzierungs-Endpunkte unter einer einzigen Berechtigung (Query Funds) zusammengefasst. Das erleichtert die Einrichtung von Schlüsseln für Monitoring und Reporting, ohne unnötigen Schreibzugriff zu gewähren.

Das bedeutet jedoch auch, dass ein vorhandener API-Schlüssel mit aktivierter Query Funds-Berechtigung über die neuen Endpunkte auf mehr Informationen zugreifen kann als zuvor über die Legacy-Endpunkte.

Endpunkte mit reduzierten Berechtigungsanforderungen

Die folgenden Endpunkte erfordern weniger Berechtigungen als ihre Legacy-Entsprechungen:

Neue Endpunkte

Neue Berechtigungen

Legacy-Entsprechung

Legacy-Berechtigungen

listFundingWithdrawalsMittel abfragenStatus aktueller Auszahlungen abrufenWithdraw Funds ODER Data - Query Ledger Entries
listFundingAddressesMittel abfragenAuszahlungsadressen abrufenQuery Funds UND Withdraw Funds
getFundingAddressesMittel abfragenAuszahlungsadressen abrufenQuery Funds UND Withdraw Funds
listFundingMethodsMittel abfragenGet Deposit MethodsQuery Funds AND Deposit
listFundingWithdrawalLimitsMittel abfragenGet Withdrawal MethodsQuery Funds AND Withdraw

Was das für deine bestehenden API-Schlüssel bedeutet

Wenn du einen API-Schlüssel besitzt, der nur mit der Berechtigung Query Funds erstellt wurde, kann dieser Schlüssel über die neuen Endpunkte nun auf folgende Informationen zugreifen, die über Legacy nicht zugänglich waren:

  • Deine Liste der Auszahlungsadressen (zuvor war zusätzlich Withdraw Funds erforderlich)

  • Dein Auszahlungsverlauf (zuvor war Withdraw Funds oder Data - Query Ledger Entries erforderlich)

  • Verfügbare Finanzierungsmethoden (zuvor war zusätzlich Deposit erforderlich)

  • Auszahlungslimits und -methoden (zuvor war zusätzlich Deposit erforderlich)

Warum das relevant ist

Wenn du einem Drittanbieterdienst für Portfolio-Tracking oder Reporting einen Schlüssel erteilt hast, der nur die Berechtigung Query Funds besitzt, kann dieser Dienst über die neue API nun zusätzliche Kontoinformationen abrufen – darunter deine Auszahlungsadressen und deinen Auszahlungsverlauf. Diese Daten sind zwar schreibgeschützt, doch der Zugriff kann umfangreicher sein als beabsichtigt.

Endpunkte mit unveränderten Berechtigungen

Die folgenden neuen Endpunkte erfordern dieselben Berechtigungen wie ihre Legacy-Entsprechungen:

Endpunkt

BerechtigungVorgang
createFundingWithdrawalMittel auszahlenAuszahlung an eine Whitelist-Adresse anlegen
listFundingDepositLimitsMittel abfragenEinzahlungslimits anzeigen
listFundingDepositsMittel abfragenEinzahlungen auflisten
listFundingAssetsMittel abfragenVerfügbare Finanzierungs-Assets anzeigen
listFundingNetworksMittel abfragenVerfügbare Finanzierungsnetzwerke anzeigen
calculateFundingFeesMittel abfragenEinzahlungs-/Auszahlungsgebühren berechnen

Neue Endpunkte und ihre Berechtigungen

Die folgenden Endpunkte sind neu und haben keine Legacy-Entsprechung:

Endpunkt

BerechtigungVorgang
claimFundingDepositAddressEinzahlenEinzahlungsadresse generieren oder beanspruchen
generateFundingLightningAddressEinzahlenLightning-Einzahlungsadresse/-Invoice generieren
listFundingClaimedAddressesMittel abfragenEinzahlungsadressen auflisten
createFundingAddressAuszahlungsadressen hinzufügenEine Auszahlungsadresse erstellen
deleteFundingAddressAuszahlungsadressen hinzufügenLöschen einer Auszahlungsadresse

Empfehlungen

Bestehende API-Schlüssel überprüfen

Wenn du API-Schlüssel mit aktivierter Query Funds-Berechtigung an Drittanbieterdienste weitergegeben hast, prüfe, ob du damit einverstanden bist, dass diese Dienste über die neuen Endpunkte auf zusätzliche schreibgeschützte Daten zugreifen können.

Prinzip der minimalen Rechtevergabe anwenden

Aktiviere beim Erstellen neuer API-Schlüssel nur die Berechtigungen, die deine Anwendung tatsächlich benötigt. Das vereinfachte Berechtigungsmodell erleichtert es, schreibgeschützten Zugriff zu gewähren, ohne gleichzeitig Schreibzugriff zu erteilen.

Zusätzliche Sicherheitsmaßnahmen verwenden

Erwäge für jeden API-Schlüssel – insbesondere für solche mit erweiterten Berechtigungen – die Aktivierung von:

Brauchst du Hilfe?