Neue Funding-Endpunkte – Berechtigungsänderungen gegenüber Legacy

Die neue Funding API von Kraken vereinfacht das Berechtigungsmodell für viele Endpunkte. Da derselbe API-Schlüssel sowohl für Legacy als auch für die neuen Endpunkte funktioniert, erfordern einige Vorgänge, die zuvor in Legacy mehrere Berechtigungen erforderten, in den neuen Endpunkten weniger Berechtigungen. Dieser Artikel erklärt, was sich geändert hat und worauf Sie achten sollten.

Was hat sich geändert?

In der Legacy Funding API erforderten mehrere schreibgeschützte Endpunkte zusammengesetzte Berechtigungen. Zum Beispiel erforderte die Anzeige Ihrer Abhebungsadressen, dass sowohl Query Funds als auch Withdraw Funds für denselben Schlüssel aktiviert waren.

In den neuen Endpunkten wurden alle schreibgeschützten Funding-Endpunkte unter einer einzigen Query Funds-Berechtigung konsolidiert. Dies erleichtert die Einrichtung von Schlüsseln für Überwachung und Berichterstattung, ohne unnötigen Schreibzugriff zu gewähren.

Dies bedeutet jedoch auch, dass ein vorhandener API-Schlüssel mit aktivierter Query Funds-Berechtigung über die neuen Endpunkte auf mehr Informationen zugreifen kann als über die Legacy-Endpunkte.

Endpunkte mit reduzierten Berechtigungsanforderungen

Die folgenden Endpunkte erfordern weniger Berechtigungen als ihre Legacy-Entsprechungen:

Neue Endpunkte

Neue Berechtigungen

Legacy-Entsprechung

Legacy-Berechtigungen

listFundingWithdrawalsMittel abfragenGet Status of Recent WithdrawalsWithdraw Funds OR Data - Query Ledger Entries
listFundingAddressesMittel abfragenGet Withdrawal AddressesQuery Funds AND Withdraw Funds
getFundingAddressesMittel abfragenGet Withdrawal AddressesQuery Funds AND Withdraw Funds
listFundingMethodsMittel abfragenGet Deposit MethodsGuthaben abfragen UND einzahlen
listFundingWithdrawalLimitsMittel abfragenAuszahlungsmethoden abrufenGuthaben abfragen UND auszahlen

Was dies für Ihre bestehenden API-Schlüssel bedeutet

Wenn Sie einen API-Schlüssel haben, der nur mit der Berechtigung Guthaben abfragen erstellt wurde, kann dieser Schlüssel jetzt die folgenden Informationen über die neuen Endpunkte abrufen, auf die er zuvor über Legacy keinen Zugriff hatte:

  • Ihre Auszahlungsadressliste (erforderte zuvor auch Guthaben auszahlen)

  • Ihre Auszahlungshistorie (erforderte zuvor Guthaben auszahlen oder Data - Query Ledger Entries)

  • Verfügbare Einzahlungsmethoden (erforderte zuvor auch Einzahlung)

  • Auszahlungslimits und -methoden (erforderte zuvor auch Einzahlung)

Warum dies wichtig ist

Wenn Sie einem Drittanbieterdienst für die Portfolioverfolgung oder Berichterstattung einen Nur-Guthaben abfragen-Schlüssel gewährt haben, kann dieser Dienst nun über die neue API zusätzliche Kontoinformationen abrufen, einschließlich Ihrer Auszahlungsadressen und der Auszahlungshistorie. Obwohl diese Daten schreibgeschützt sind, könnte dies mehr Einblick bedeuten, als Sie beabsichtigt hatten zu teilen.

Endpunkte mit unveränderten Berechtigungen

Die folgenden neuen Endpunkte erfordern die gleichen Berechtigungen wie ihre Legacy-Äquivalente:

Endpunkt

BerechtigungVorgang
createFundingWithdrawalMittel auszahlenEine Auszahlung an eine freigegebene Adresse erstellen
listFundingDepositLimitsMittel abfragenEinzahlungslimits anzeigen
listFundingDepositsMittel abfragenEinzahlungen auflisten
listFundingAssetsMittel abfragenVerfügbare Funding-Assets auflisten
listFundingNetworksMittel abfragenVerfügbare Funding-Netzwerke auflisten
calculateFundingFeesMittel abfragenEin-/Auszahlungsgebühren berechnen

Neue Endpunkte und ihre Berechtigungen

Die folgenden Endpunkte sind neu und haben kein Legacy-Äquivalent:

Endpunkt

BerechtigungVorgang
claimFundingDepositAddressEinzahlenEine Einzahlungsadresse generieren oder beanspruchen
generateFundingLightningAddressEinzahlenEine Lightning-Einzahlungsadresse/-Rechnung generieren
listFundingClaimedAddressesMittel abfragenEinzahlungsadressen auflisten
createFundingAddressAuszahlungsadressen hinzufügenEine Auszahlungsadresse erstellen
deleteFundingAddressAuszahlungsadressen hinzufügenLöschen einer Auszahlungsadresse

Empfehlungen

Überprüfen Sie Ihre bestehenden API-Schlüssel

Wenn Sie API-Schlüssel mit aktiviertem Query Funds haben, die mit Drittanbietern geteilt werden, prüfen Sie, ob Sie damit einverstanden sind, dass diese Dienste über die neuen Endpunkte auf zusätzliche schreibgeschützte Daten zugreifen.

Wenden Sie das Prinzip der geringsten Berechtigung an

Wenn Sie neue API-Schlüssel erstellen, aktivieren Sie nur die Berechtigungen, die Ihre Anwendung benötigt. Das vereinfachte Berechtigungsmodell erleichtert die Gewährung des schreibgeschützten Zugriffs, ohne gleichzeitig Schreibzugriff zu gewähren.

Verwenden Sie zusätzliche Sicherheitskontrollen

Für jeden API-Schlüssel, insbesondere solche mit erweiterten Berechtigungen, sollten Sie die Aktivierung folgender Punkte in Betracht ziehen:

Brauchst du Hilfe?