Novos Endpoints de Depósito – Mudanças de Permissão em Relação ao Legacy

A nova API de Depósito da Kraken simplifica o modelo de permissões para muitos endpoints. Como a mesma chave de API funciona tanto no Legacy quanto nos novos endpoints, algumas operações que antes exigiam múltiplas permissões no Legacy agora exigem menos permissões nos novos endpoints. Este artigo explica o que mudou e o que você precisa saber.

O que mudou?

Na API de Depósito Legacy, vários endpoints somente leitura exigiam permissões combinadas. Por exemplo, visualizar seus endereços de saque exigia que tanto Query Funds quanto Withdraw Funds estivessem habilitados na mesma chave.

Nos novos endpoints, todos os endpoints de depósito somente leitura foram consolidados sob uma única permissão Query Funds. Isso facilita a configuração de chaves para monitoramento e relatórios sem conceder acesso de escrita desnecessário.

No entanto, isso também significa que uma chave de API existente com Query Funds habilitado poderá acessar mais informações pelos novos endpoints do que acessava pelos endpoints Legacy.

Endpoints com requisitos de permissão reduzidos

Os seguintes endpoints exigem menos permissões do que seus equivalentes no Legacy:

Novos Endpoints

Novas Permissões

Equivalente Legacy

Permissões Legacy

listFundingWithdrawalsQuery FundsGet Status of Recent WithdrawalsWithdraw Funds OR Data - Query Ledger Entries
listFundingAddressesQuery FundsGet Withdrawal AddressesQuery Funds AND Withdraw Funds
getFundingAddressesQuery FundsGet Withdrawal AddressesQuery Funds AND Withdraw Funds
listFundingMethodsQuery FundsGet Deposit MethodsQuery Funds E Deposit
listFundingWithdrawalLimitsQuery FundsGet Withdrawal MethodsQuery Funds E Withdraw

O que isso significa para suas chaves de API existentes

Se você tiver uma chave de API criada apenas com a permissão Query Funds, essa chave agora pode acessar as informações a seguir pelos novos endpoints, o que não era possível via Legacy:

  • Sua lista de endereços de saque (antes também exigia Withdraw Funds)

  • Seu histórico de saques (antes exigia Withdraw Funds ou Data - Query Ledger Entries)

  • Métodos de depósito disponíveis (antes também exigia Deposit)

  • Limites e métodos de saque (antes também exigia Deposit)

Por que isso é importante

Se você concedeu uma chave exclusiva de Query Funds a um serviço de terceiros para acompanhamento de portfólio ou geração de relatórios, esse serviço agora pode recuperar informações adicionais da conta pela nova API, incluindo seus endereços de saque e histórico de saques. Embora esses dados sejam somente leitura, o nível de acesso pode ser maior do que você pretendia.

Endpoints com permissões inalteradas

Os novos endpoints a seguir exigem as mesmas permissões que seus equivalentes no Legacy:

Endpoint

PermissãoOperação
createFundingWithdrawalWithdraw FundsCriar um saque para um endereço autorizado
listFundingDepositLimitsQuery FundsVisualizar limites de depósito
listFundingDepositsQuery FundsListar depósitos
listFundingAssetsQuery FundsListar ativos de depósito disponíveis
listFundingNetworksQuery FundsListar redes de depósito disponíveis
calculateFundingFeesQuery FundsCalcular taxas de depósito/saque

Novos endpoints e suas permissões

Os seguintes endpoints são novos e não possuem equivalente no Legacy:

Endpoint

PermissãoOperação
claimFundingDepositAddressDepositarGerar ou resgatar um endereço de depósito
generateFundingLightningAddressDepositarGerar um endereço/invoice de depósito Lightning
listFundingClaimedAddressesQuery FundsListar endereços de depósito
createFundingAddressAdd Withdrawal AddressesCriar um endereço de saque
deleteFundingAddressAdd Withdrawal AddressesExcluir um endereço de retirada

Recomendações

Revise suas chaves de API existentes

Se você tiver chaves de API com Query Funds ativado que são compartilhadas com serviços de terceiros, avalie se está confortável com esses serviços acessando dados adicionais somente leitura pelos novos endpoints.

Aplique o princípio do menor privilégio

Ao criar novas chaves de API, ative apenas as permissões que sua aplicação precisa. O modelo de permissões simplificado facilita a concessão de acesso somente leitura sem conceder acesso de escrita.

Use controles de segurança adicionais

Para qualquer chave de API, especialmente aquelas com permissões elevadas, considere ativar:

Precisa de mais ajuda?