All
筛选:
如何将法定货币存入我的账户?
我需要帮助进行账户验证
为什么无法访问我的账户?
是否有加密货币取款手续费?
我需要帮助登录我的账户
Kraken的新充值API简化了众多接口端点的权限模型。由于同一API密钥同时适用于Legacy接口端点和新接口端点,部分操作在Legacy中原本需要多项权限,而在新接口端点中所需权限更少。本文介绍具体变更内容及注意事项。
在Legacy充值API中,部分只读接口端点需要组合权限。例如,查看提币地址需要在同一密钥上同时启用Query Funds和Withdraw Funds。
在新接口端点中,所有只读充值接口端点已统一归入单一Query Funds权限。这样便于配置用于监控和报告的密钥,而无需授予不必要的写入权限。
但这也意味着,已启用查询资金权限的现有API密钥,通过新接口端点可访问的信息将多于旧版接口端点。
以下接口端点所需权限少于其对应的Legacy版本:
新接口端点 | 新权限 | Legacy对应接口 | Legacy权限 |
|---|---|---|---|
| listFundingWithdrawals | Query Funds | Get Status of Recent Withdrawals | Withdraw Funds OR Data - Query Ledger Entries |
| listFundingAddresses | Query Funds | Get Withdrawal Addresses | Query Funds AND Withdraw Funds |
| getFundingAddresses | Query Funds | Get Withdrawal Addresses | Query Funds AND Withdraw Funds |
| listFundingMethods | Query Funds | Get Deposit Methods | Query Funds AND Deposit |
| listFundingWithdrawalLimits | Query Funds | Get Withdrawal Methods | Query Funds AND Withdraw |
如果您的API密钥仅启用Query Funds权限,该密钥现可通过新接口端点访问以下信息(此前通过Legacy接口无法访问):
提币地址列表(此前还需要Withdraw Funds权限)
提币历史记录(此前需要Withdraw Funds或Data - Query Ledger Entries权限)
可用充值方式(此前还需要Deposit权限)
提款限额与充值方式(此前还需要Deposit权限)
如果您曾将仅具有Query Funds权限的密钥授权给第三方服务用于投资组合追踪或报告,该服务现可通过新API获取更多账户信息,包括提币地址和提币历史记录。此类数据虽为只读,但共享范围可能超出您的预期。
以下新接口端点所需权限与对应Legacy接口相同:
接口端点 | 权限 | 操作 |
|---|---|---|
| createFundingWithdrawal | Withdraw Funds | 向白名单地址发起提款 |
| listFundingDepositLimits | Query Funds | 查看充值限额 |
| listFundingDeposits | Query Funds | 查看充值记录 |
| listFundingAssets | Query Funds | 列出可用充值资产 |
| listFundingNetworks | Query Funds | 列出可用充值网络 |
| calculateFundingFees | Query Funds | 计算充值/提款手续费 |
以下接口端点为全新端点,Legacy中无对应接口:
接口端点 | 权限 | 操作 |
|---|---|---|
| claimFundingDepositAddress | 保证金 | 生成或领取充值地址 |
| generateFundingLightningAddress | 保证金 | 生成Lightning充值地址/发票 |
| listFundingClaimedAddresses | Query Funds | 列出充值地址 |
| createFundingAddress | 添加提币地址 | 创建提币地址 |
| deleteFundingAddress | 添加提币地址 | 删除取款地址 |
查看现有API密钥
如果您已将启用Query Funds权限的API密钥共享给第三方服务,请确认您是否接受这些服务通过新接口端点访问额外的只读数据。
遵循最小权限原则
创建新API密钥时,请仅启用应用程序所需的权限。简化后的权限模型使授予只读访问权限更加便捷,无需同时开放写入权限。
启用额外的安全控制
对于任何API密钥,尤其是拥有较高权限的密钥,建议启用以下功能:
API密钥的双重身份认证(2FA),每次API调用均需验证2FA代码