新资金端点 – 旧版权限变更

Kraken 新的资金 API 简化了许多端点的权限模型。由于同一个 API 密钥适用于旧版和新版端点,因此以前在旧版中需要多项权限的一些操作,现在在新版端点中所需的权限更少。本文将解释哪些内容已更改以及您应注意的事项。

更改了什么?

在旧版资金 API 中,多个只读端点需要复合权限。例如,查看您的提现地址需要同时在同一个密钥上启用查询资金提现资金权限。

在新版端点中,所有只读资金端点都已整合到单一的查询资金权限下。这使得设置用于监控和报告的密钥变得更容易,而无需授予不必要的写入访问权限。

然而,这也意味着具有查询资金权限的现有 API 密钥将能够通过新版端点访问比旧版端点更多的信息。

权限要求降低的端点

以下端点所需的权限少于其旧版对应项:

新版端点

新版权限

旧版对应项

旧版权限

listFundingWithdrawals查询资金获取近期提现状态提现资金 或 数据 - 查询账本条目
listFundingAddresses查询资金获取提现地址查询资金 和 提现资金
getFundingAddresses查询资金获取提现地址查询资金 和 提现资金
listFundingMethods查询资金获取充值方式查询资金 和 充值
listFundingWithdrawalLimits查询资金获取提现方式查询资金 和 提现

这对您现有的 API 密钥意味着什么

如果您创建的 API 密钥仅拥有 查询资金 权限,则该密钥现在可以通过新端点访问以前无法通过旧版端点访问的以下信息:

  • 您的提现地址列表(以前还需要 提取资金 权限)

  • 您的提现历史(以前需要 提取资金数据 - 查询账本条目 权限)

  • 可用资金方式(以前还需要 充值 权限)

  • 提现限额和方式(以前还需要 充值 权限)

这为何重要

如果您将仅有 查询资金 权限的密钥授予了用于投资组合跟踪或报告的第三方服务,则该服务现在可以通过新的 API 检索额外的账户信息,包括您的提现地址和提现历史。虽然这些数据是只读的,但这可能会超出您预期分享的可见性。

权限未更改的端点

以下新端点需要与其旧版对应项相同的权限:

端点

权限操作
createFundingWithdrawal提取资金创建提现到白名单地址
listFundingDepositLimits查询资金查看充值限额
listFundingDeposits查询资金列出充值记录
listFundingAssets查询资金列出可用资金资产
listFundingNetworks查询资金列出可用资金网络
calculateFundingFees查询资金计算充值/提现手续费

新端点及其权限

以下端点为新增,且没有旧版对应项:

端点

权限操作
claimFundingDepositAddress保证金生成或认领充值地址
generateFundingLightningAddress保证金生成闪电网络充值地址/账单
listFundingClaimedAddresses查询资金列出充值地址
createFundingAddress添加提现地址创建提现地址
deleteFundingAddress添加提现地址删除取款地址

建议

检查您现有的 API 密钥

如果您有共享给第三方服务且启用了 Query Funds 的 API 密钥,请检查您是否愿意让这些服务通过新端点访问额外的只读数据。

应用最小权限原则

在创建新的 API 密钥时,只启用您的应用程序所需的权限。简化的权限模型使得在不授予写入访问权限的情况下,更容易授予只读访问权限。

使用额外安全控制

对于任何 API 密钥,尤其是具有更高权限的 API 密钥,请考虑启用:

需要更多帮助?