Mentions légales obligatoires: Monnaie virtuelle, risques réels. En crypto seul le risque est garanti. Plus

Nouveaux points de terminaison de financement – Modifications des autorisations par rapport à l'ancienne version

La nouvelle API de financement de Kraken simplifie le modèle d'autorisations pour de nombreux points de terminaison. Comme la même clé API fonctionne à la fois avec les points de terminaison hérités (Legacy) et les nouveaux, certaines opérations qui nécessitaient auparavant plusieurs autorisations dans la version Legacy en demandent désormais moins dans les nouveaux points de terminaison. Cet article explique ce qui a changé et ce que vous devez savoir.

Qu'est-ce qui a changé ?

Dans l'API de financement Legacy, plusieurs points de terminaison en lecture seule nécessitaient des autorisations composées. Par exemple, la consultation de vos adresses de retrait exigeait que les autorisations Interroger les fonds et Retirer des fonds soient toutes deux activées sur la même clé.

Dans les nouveaux points de terminaison, tous les points de terminaison de financement en lecture seule ont été regroupés sous une seule autorisation Interroger les fonds. Cela facilite la configuration des clés pour la surveillance et le reporting sans accorder d'accès en écriture inutile.

Cependant, cela signifie également qu'une clé API existante avec l'autorisation Interroger les fonds activée pourra accéder à plus d'informations via les nouveaux points de terminaison qu'elle ne le pouvait via les points de terminaison hérités.

Points de terminaison avec des exigences d'autorisation réduites

Les points de terminaison suivants nécessitent moins d'autorisations que leurs équivalents Legacy :

Nouveaux points de terminaison

Nouvelles autorisations

Équivalent Legacy

Autorisations Legacy

listFundingWithdrawalsInterroger les fondsObtenir le statut des retraits récentsRetirer des fonds OU Données - Interroger les entrées du grand livre
listFundingAddressesInterroger les fondsObtenir les adresses de retraitInterroger les fonds ET Retirer des fonds
getFundingAddressesInterroger les fondsObtenir les adresses de retraitInterroger les fonds ET Retirer des fonds
listFundingMethodsInterroger les fondsObtenir les méthodes de dépôtInterroger les fonds ET Dépôt
listFundingWithdrawalLimitsInterroger les fondsObtenir les méthodes de retraitInterroger les fonds ET Retirer

Ce que cela signifie pour vos clés API existantes

Si vous disposez d'une clé API qui a été créée avec la permission Interroger les fonds uniquement, cette clé peut désormais accéder aux informations suivantes via les nouveaux points de terminaison auxquels elle ne pouvait pas accéder auparavant via Legacy :

  • Votre liste d'adresses de retrait (précédemment requérait également Retirer des fonds)

  • Votre historique de retraits (précédemment requérait Retirer des fonds ou Données - Interroger les écritures du registre)

  • Méthodes de financement disponibles (précédemment requérait également Dépôt)

  • Limites et méthodes de retrait (précédemment requérait également Dépôt)

Pourquoi cela est important

Si vous avez accordé une clé Interroger les fonds uniquement à un service tiers pour le suivi ou le reporting de portefeuille, ce service peut désormais récupérer des informations de compte supplémentaires via la nouvelle API, y compris vos adresses de retrait et l'historique de vos retraits. Bien que ces données soient en lecture seule, cela peut représenter une visibilité plus importante que celle que vous aviez l'intention de partager.

Points de terminaison avec permissions inchangées

Les nouveaux points de terminaison suivants requièrent les mêmes permissions que leurs équivalents Legacy :

Point de terminaison

PermissionOpération
createFundingWithdrawalRetirer des fondsCréer un retrait vers une adresse figurant sur la liste blanche
listFundingDepositLimitsInterroger les fondsAfficher les limites de dépôt
listFundingDepositsInterroger les fondsLister les dépôts
listFundingAssetsInterroger les fondsLister les actifs de financement disponibles
listFundingNetworksQuery FundsLister les réseaux de financement disponibles
calculateFundingFeesQuery FundsCalculer les frais de dépôt/retrait

Nouveaux points de terminaison et leurs autorisations

Les points de terminaison suivants sont nouveaux et n'ont pas d'équivalent hérité :

Point de terminaison

AutorisationOpération
claimFundingDepositAddressDéposerGénérer ou réclamer une adresse de dépôt
generateFundingLightningAddressDéposerGénérer une adresse/facture de dépôt Lightning
listFundingClaimedAddressesQuery FundsLister les adresses de dépôt
createFundingAddressAjouter des adresses de retraitCréer une adresse de retrait
deleteFundingAddressAjouter des adresses de retraitSuppression d'une adresse de retrait

Recommandations

Examinez vos clés API existantes

Si vous avez des clés API avec l'option Query Funds activée et partagées avec des services tiers, vérifiez si vous êtes à l'aise avec le fait que ces services accèdent à des données supplémentaires en lecture seule via les nouveaux points de terminaison.

Appliquez le principe du moindre privilège

Lorsque vous créez de nouvelles clés API, n'activez que les autorisations dont votre application a besoin. Le modèle d'autorisation simplifié facilite l'octroi d'un accès en lecture seule sans accorder également l'accès en écriture.

Utilisez des contrôles de sécurité supplémentaires

Pour toute clé API, en particulier celles avec des autorisations élevées, envisagez d'activer :

Besoin d’aide ?