Novos Endpoints de Financiamento - Mudanças de Permissão da Versão Legada

A nova API de Financiamento da Kraken simplifica o modelo de permissões para muitos endpoints. Como a mesma chave API funciona tanto nos endpoints Legacy quanto nos novos, algumas operações que antes exigiam múltiplas permissões nos Legacy agora exigem menos permissões nos novos endpoints. Este artigo explica o que mudou e o que você deve saber.

O que mudou?

Na API de Financiamento Legacy, vários endpoints somente leitura exigiam permissões compostas. Por exemplo, para visualizar seus endereços de saque, era necessário que tanto Query Funds quanto Withdraw Funds estivessem habilitados na mesma chave.

Nos novos endpoints, todos os endpoints de financiamento somente leitura foram consolidados sob uma única permissão Query Funds. Isso facilita a configuração de chaves para monitoramento e relatórios sem conceder acesso de gravação desnecessário.

No entanto, isso também significa que uma chave API existente com Query Funds habilitado poderá acessar mais informações através dos novos endpoints do que poderia através dos endpoints legados.

Endpoints com requisitos de permissão reduzidos

Os seguintes endpoints exigem menos permissões do que seus equivalentes Legacy:

Novos Endpoints

Novas Permissões

Equivalente Legacy

Permissões Legacy

listFundingWithdrawalsQuery FundsObter Status de Saques RecentesWithdraw Funds OU Data - Query Ledger Entries
listFundingAddressesQuery FundsObter Endereços de SaqueQuery Funds E Withdraw Funds
getFundingAddressesQuery FundsObter Endereços de SaqueQuery Funds E Withdraw Funds
listFundingMethodsQuery FundsObter Métodos de DepósitoConsultar Fundos E Depositar
listFundingWithdrawalLimitsConsultar FundosObter Métodos de SaqueConsultar Fundos E Sacar

O que isso significa para suas chaves de API existentes

Se você possui uma chave de API que foi criada apenas com a permissão Consultar Fundos, essa chave agora pode acessar as seguintes informações por meio dos novos endpoints que ela não conseguia acessar anteriormente via Legado:

  • Sua lista de endereços de saque (anteriormente também exigia Sacar Fundos)

  • Seu histórico de saques (anteriormente exigia Sacar Fundos ou Dados - Consultar Entradas do Livro Razão)

  • Métodos de financiamento disponíveis (anteriormente também exigia Depositar)

  • Limites e métodos de saque (anteriormente também exigia Depositar)

Por que isso é importante

Se você concedeu uma chave apenas de Consultar Fundos a um serviço de terceiros para rastreamento ou relatório de portfólio, esse serviço agora pode recuperar informações adicionais da conta por meio da nova API, incluindo seus endereços de saque e histórico de saques. Embora esses dados sejam somente leitura, isso pode representar mais visibilidade do que você pretendia compartilhar.

Endpoints com permissões inalteradas

Os seguintes novos endpoints exigem as mesmas permissões que seus equivalentes Legado:

Endpoint

Permissão

Operação

createFundingWithdrawalSacar FundosCriar um saque para um endereço na lista de permissões
listFundingDepositLimitsConsultar FundosVisualizar limites de depósito
listFundingDepositsConsultar FundosListar depósitos
listFundingAssetsConsultar FundosListar ativos de financiamento disponíveis
listFundingNetworksConsultar FundosListar redes de financiamento disponíveis
calculateFundingFeesConsultar FundosCalcular taxas de depósito/saque

Novos endpoints e suas permissões

Os seguintes endpoints são novos e não possuem equivalente Legacy:

Endpoint

PermissãoOperação
claimFundingDepositAddressDepositarGerar ou reivindicar um endereço de depósito
generateFundingLightningAddressDepositarGerar um endereço/fatura de depósito Lightning
listFundingClaimedAddressesConsultar FundosListar endereços de depósito
createFundingAddressAdicionar Endereços de SaqueCriar um endereço de saque
deleteFundingAddressAdicionar Endereços de SaqueExcluir um endereço de retirada

Recomendações

Revise suas chaves de API existentes

Se você tem chaves de API com Query Funds ativado e que são compartilhadas com serviços de terceiros, revise se você se sente confortável com esses serviços acessando dados adicionais somente leitura através dos novos endpoints.

Aplique o princípio do menor privilégio

Ao criar novas chaves de API, ative apenas as permissões de que seu aplicativo precisa. O modelo de permissão simplificado facilita a concessão de acesso somente leitura sem também conceder acesso de escrita.

Use controles de segurança adicionais

Para qualquer chave de API, especialmente aquelas com permissões elevadas, considere ativar:

Precisa de mais ajuda?