All
Filtern nach:
Wie zahle ich Cash auf mein Konto ein?
Ich brauche Hilfe bei der Kontoverifizierung
Warum kann ich nicht auf mein Konto zugreifen?
Gibt es Gebühren für das Auszahlen von Krypto?
Ich brauche Hilfe bei der Anmeldung bei meinem Konto
Krakens neue Funding-API vereinfacht das Berechtigungsmodell für viele Endpunkte. Da derselbe API-Schlüssel sowohl für Legacy- als auch für die neuen Endpunkte verwendet werden kann, benötigen einige Vorgänge, die in Legacy mehrere Berechtigungen erforderten, bei den neuen Endpunkten weniger Berechtigungen. Dieser Artikel erklärt, was sich geändert hat und was du beachten solltest.
In der Legacy Funding-API erforderten mehrere schreibgeschützte Endpunkte kombinierte Berechtigungen. Das Anzeigen deiner Auszahlungsadressen erforderte beispielsweise, dass sowohl Query Funds als auch Withdraw Funds für denselben Schlüssel aktiviert waren.
Bei den neuen Endpunkten wurden alle schreibgeschützten Finanzierungs-Endpunkte unter einer einzigen Berechtigung (Query Funds) zusammengefasst. Das erleichtert die Einrichtung von Schlüsseln für Monitoring und Reporting, ohne unnötigen Schreibzugriff zu gewähren.
Das bedeutet jedoch auch, dass ein vorhandener API-Schlüssel mit aktivierter Query Funds-Berechtigung über die neuen Endpunkte auf mehr Informationen zugreifen kann als zuvor über die Legacy-Endpunkte.
Die folgenden Endpunkte erfordern weniger Berechtigungen als ihre Legacy-Entsprechungen:
Neue Endpunkte | Neue Berechtigungen | Legacy-Entsprechung | Legacy-Berechtigungen |
|---|---|---|---|
| listFundingWithdrawals | Mittel abfragen | Status aktueller Auszahlungen abrufen | Withdraw Funds ODER Data - Query Ledger Entries |
| listFundingAddresses | Mittel abfragen | Auszahlungsadressen abrufen | Query Funds UND Withdraw Funds |
| getFundingAddresses | Mittel abfragen | Auszahlungsadressen abrufen | Query Funds UND Withdraw Funds |
| listFundingMethods | Mittel abfragen | Get Deposit Methods | Query Funds AND Deposit |
| listFundingWithdrawalLimits | Mittel abfragen | Get Withdrawal Methods | Query Funds AND Withdraw |
Wenn du einen API-Schlüssel besitzt, der nur mit der Berechtigung Query Funds erstellt wurde, kann dieser Schlüssel über die neuen Endpunkte nun auf folgende Informationen zugreifen, die über Legacy nicht zugänglich waren:
Deine Liste der Auszahlungsadressen (zuvor war zusätzlich Withdraw Funds erforderlich)
Dein Auszahlungsverlauf (zuvor war Withdraw Funds oder Data - Query Ledger Entries erforderlich)
Verfügbare Finanzierungsmethoden (zuvor war zusätzlich Deposit erforderlich)
Auszahlungslimits und -methoden (zuvor war zusätzlich Deposit erforderlich)
Wenn du einem Drittanbieterdienst für Portfolio-Tracking oder Reporting einen Schlüssel erteilt hast, der nur die Berechtigung Query Funds besitzt, kann dieser Dienst über die neue API nun zusätzliche Kontoinformationen abrufen – darunter deine Auszahlungsadressen und deinen Auszahlungsverlauf. Diese Daten sind zwar schreibgeschützt, doch der Zugriff kann umfangreicher sein als beabsichtigt.
Die folgenden neuen Endpunkte erfordern dieselben Berechtigungen wie ihre Legacy-Entsprechungen:
Endpunkt | Berechtigung | Vorgang |
|---|---|---|
| createFundingWithdrawal | Mittel auszahlen | Auszahlung an eine Whitelist-Adresse anlegen |
| listFundingDepositLimits | Mittel abfragen | Einzahlungslimits anzeigen |
| listFundingDeposits | Mittel abfragen | Einzahlungen auflisten |
| listFundingAssets | Mittel abfragen | Verfügbare Finanzierungs-Assets anzeigen |
| listFundingNetworks | Mittel abfragen | Verfügbare Finanzierungsnetzwerke anzeigen |
| calculateFundingFees | Mittel abfragen | Einzahlungs-/Auszahlungsgebühren berechnen |
Die folgenden Endpunkte sind neu und haben keine Legacy-Entsprechung:
Endpunkt | Berechtigung | Vorgang |
|---|---|---|
| claimFundingDepositAddress | Einzahlen | Einzahlungsadresse generieren oder beanspruchen |
| generateFundingLightningAddress | Einzahlen | Lightning-Einzahlungsadresse/-Invoice generieren |
| listFundingClaimedAddresses | Mittel abfragen | Einzahlungsadressen auflisten |
| createFundingAddress | Auszahlungsadressen hinzufügen | Eine Auszahlungsadresse erstellen |
| deleteFundingAddress | Auszahlungsadressen hinzufügen | Löschen einer Auszahlungsadresse |
Bestehende API-Schlüssel überprüfen
Wenn du API-Schlüssel mit aktivierter Query Funds-Berechtigung an Drittanbieterdienste weitergegeben hast, prüfe, ob du damit einverstanden bist, dass diese Dienste über die neuen Endpunkte auf zusätzliche schreibgeschützte Daten zugreifen können.
Prinzip der minimalen Rechtevergabe anwenden
Aktiviere beim Erstellen neuer API-Schlüssel nur die Berechtigungen, die deine Anwendung tatsächlich benötigt. Das vereinfachte Berechtigungsmodell erleichtert es, schreibgeschützten Zugriff zu gewähren, ohne gleichzeitig Schreibzugriff zu erteilen.
Zusätzliche Sicherheitsmaßnahmen verwenden
Erwäge für jeden API-Schlüssel – insbesondere für solche mit erweiterten Berechtigungen – die Aktivierung von:
Zwei-Faktor-Authentifizierung (2FA) für API-Schlüssel, um bei jedem API-Aufruf einen 2FA-Code zu verlangen