新充值接口端点——与Legacy相比的权限变更

Kraken的新充值API简化了众多接口端点的权限模型。由于同一API密钥同时适用于Legacy接口端点和新接口端点,部分操作在Legacy中原本需要多项权限,而在新接口端点中所需权限更少。本文介绍具体变更内容及注意事项。

有哪些变更?

在Legacy充值API中,部分只读接口端点需要组合权限。例如,查看提币地址需要在同一密钥上同时启用Query FundsWithdraw Funds

在新接口端点中,所有只读充值接口端点已统一归入单一Query Funds权限。这样便于配置用于监控和报告的密钥,而无需授予不必要的写入权限。

但这也意味着,已启用查询资金权限的现有API密钥,通过新接口端点可访问的信息将多于旧版接口端点。

权限要求已降低的接口端点

以下接口端点所需权限少于其对应的Legacy版本:

新接口端点

新权限

Legacy对应接口

Legacy权限

listFundingWithdrawalsQuery FundsGet Status of Recent WithdrawalsWithdraw Funds OR Data - Query Ledger Entries
listFundingAddressesQuery FundsGet Withdrawal AddressesQuery Funds AND Withdraw Funds
getFundingAddressesQuery FundsGet Withdrawal AddressesQuery Funds AND Withdraw Funds
listFundingMethodsQuery FundsGet Deposit MethodsQuery Funds AND Deposit
listFundingWithdrawalLimitsQuery FundsGet Withdrawal MethodsQuery Funds AND Withdraw

对现有API密钥的影响

如果您的API密钥仅启用Query Funds权限,该密钥现可通过新接口端点访问以下信息(此前通过Legacy接口无法访问):

  • 提币地址列表(此前还需要Withdraw Funds权限)

  • 提币历史记录(此前需要Withdraw FundsData - Query Ledger Entries权限)

  • 可用充值方式(此前还需要Deposit权限)

  • 提款限额与充值方式(此前还需要Deposit权限)

为何值得关注

如果您曾将仅具有Query Funds权限的密钥授权给第三方服务用于投资组合追踪或报告,该服务现可通过新API获取更多账户信息,包括提币地址和提币历史记录。此类数据虽为只读,但共享范围可能超出您的预期。

权限不变的接口端点

以下新接口端点所需权限与对应Legacy接口相同:

接口端点

权限操作
createFundingWithdrawalWithdraw Funds向白名单地址发起提款
listFundingDepositLimitsQuery Funds查看充值限额
listFundingDepositsQuery Funds查看充值记录
listFundingAssetsQuery Funds列出可用充值资产
listFundingNetworksQuery Funds列出可用充值网络
calculateFundingFeesQuery Funds计算充值/提款手续费

新接口端点及其权限

以下接口端点为全新端点,Legacy中无对应接口:

接口端点

权限操作
claimFundingDepositAddress保证金生成或领取充值地址
generateFundingLightningAddress保证金生成Lightning充值地址/发票
listFundingClaimedAddressesQuery Funds列出充值地址
createFundingAddress添加提币地址创建提币地址
deleteFundingAddress添加提币地址删除取款地址

建议

查看现有API密钥

如果您已将启用Query Funds权限的API密钥共享给第三方服务,请确认您是否接受这些服务通过新接口端点访问额外的只读数据。

遵循最小权限原则

创建新API密钥时,请仅启用应用程序所需的权限。简化后的权限模型使授予只读访问权限更加便捷,无需同时开放写入权限。

启用额外的安全控制

对于任何API密钥,尤其是拥有较高权限的密钥,建议启用以下功能:

需要更多帮助?