All
筛选:
如何将法定货币存入我的账户?
我需要帮助进行账户验证
为什么无法访问我的账户?
是否有加密货币取款手续费?
我需要帮助登录我的账户
成员的访问权限由两个基础模块组合而成,并由第三个模块进行解析:
综合来看:
有效权限 = 一个工作流档案 + 所有账户角色的并集 + 工作流策略
角色与档案刻意保持分离。账户角色的范围限定于特定账户,工作流档案的权限级别则不受账户限制。若将二者合并显示,会让人误以为审批权限因账户而异——实际并非如此。拥有提款请求审批权限的成员,可在Organization内任意账户上行使该权限。
账户权限由账户角色承载。每项权限按账户单独授予:在某一账户上持有该权限,不代表在其他账户上同样生效。
直接权限
以下权限立即生效,无需提交请求,也无需审批:
权限 | 允许的操作 |
|---|---|
阅读 | 查看账户的持有币种、交易记录、分类账条目及未成交订单 |
交易 | 在账户中下单及管理订单 |
Earn Allocate | 将账户中的资产申购至理财产品 |
Earn Deallocate | 将理财资产赎回至账户 |
交易权限包括主账户的现货交易和杠杆交易,以及附加账户的现货交易;附加账户的杠杆交易支持正在规划中。部分功能(如合约、期权、场外交易、闪兑、DeFi理财等)暂不支持组织权限管理,仍为所有者专属。请参阅可用性与限制。
资金划转权限
这两项权限的运作方式有所不同:单独授予时并不产生任何效果。它们的作用是通过审批工作流,指定成员可从哪些账户提币或划转资金。成员须持有允许发起上述操作的工作流配置。
权限 | 所选范围 |
|---|---|
提款 | 成员可提币的账户。来源账户须拥有此权限。 |
转账 | 成员可进行划转的账户。来源账户与目标账户均须拥有此权限。 |
如需了解提款或划转的完整处理流程,请参阅划转与提款。
账户角色是一种可复用的组合包:将一组账户权限应用于一组账户。交易角色可为某个团队使用的账户授予“读取”和“交易”权限;充值角色可为运营团队管理的账户授予“读取”、“划转”和“提币”权限。只需定义一次角色,即可将其分配给所有有需要的成员。
若成员有多种不同需求,建议使用两个角色分别满足。一个角色只能为其关联账户应用一套权限。若某成员需要在一组账户上进行交易、在另一组账户上划转资金,请为其分配两个角色,而非用一个角色混合两种权限。
工作流配置文件是成员访问权限中负责治理的部分。对于每个工作流,它决定成员所持有的操作级别:
等级 | 允许的操作 |
|---|---|
查看 | 查看该工作流的请求及历史记录 |
发起 | 在工作流中发起新请求 |
批准 | 审批或拒绝其他成员发起的请求 |
执行 | 在工作流策略允许的情况下,立即完成请求 |
各级别代表能力,而非职级高低:
以下两项属性值得特别关注:
可用工作流程如下:
工作流程 | 所管辖的操作 |
|---|---|
提款请求 | 提币至已加入白名单的外部地址 |
划转请求 | 在组织账户之间划转资金 |
管理团队与访问权限 | 邀请、编辑、停用及重新启用成员;分配和变更账户角色及工作流程档案 |
管理API密钥 | 创建、编辑及撤销API密钥 |
管理账户 | 添加、编辑、停用、启用及删除账户 |
管理地址 | 添加及删除已加入白名单的提币地址 |
管理策略 | 修改任意工作流的策略设置;锁定或解锁各工作流的策略 |
API密钥管理是独立的工作流,与“管理团队与访问权限”相互分离。可授权某成员管理API密钥,而不赋予其更改成员访问权限的能力,两个工作流亦可设置不同的审批策略。
每个组织均预置一套系统定义的账户角色和工作流配置文件。这些预置内容涵盖常见使用场景,无需从头自定义即可完成团队配置,同时也可作为参考示例,帮助设计组织的治理体系。
系统定义的账户角色
角色 | 授权内容 |
|---|---|
完全权限 | 所有现有及未来账户的全部账户权限 |
交易(全部) | 所有现有及未来账户的交易权限 |
资金(全部) | 所有现有及未来账户的资金操作权限,包括划转、提币、理财申购及理财赎回 |
只读(全部) | 所有现有及未来账户的只读访问权限 |
系统预设角色涵盖所有当前及未来账户:持有“全部交易”角色的成员,无需调整权限即可在明日新建的账户上进行交易。也可创建自定义角色,将其范围限定为特定的固定账户列表。
系统预设的配置文件和角色不可编辑或删除。但可克隆后修改副本,以满足组织的具体需求。
系统预设工作流配置文件
个人简介 | 权限内容 |
|---|---|
管理 | 所有工作流的全部级别,包括执行。组织创建时由组织所有者持有。 |
发起人 | 所有工作流的查看与发起权限。无审批请求权限。 |
审批者 | 所有工作流的查看与审批权限。无发起请求权限。 |
资金管理员 | 提款请求与划转请求的查看、发起及审批权限。管理地址的查看与发起权限。在管理团队与访问、管理API密钥、管理账户及管理策略方面均无权限。 |
审核人 | 可查看所有工作流的请求与历史记录,但无发起或审批权限。 |
在提款请求工作流中持有发起或执行权限的配置文件,还须持有管理地址的查看权限。这样可在配置文件设置中查看组织的提币地址白名单。管理地址的查看权限不授予发起或审批地址变更的权限。
资金管理员可提议新增或替换提币地址,但无权审批地址变更。这确保了地址变更的审批权与后续发起或审批向该地址提款的权限相互独立。
发起者、审批者和审计者配置文件对应审核流程的三个角色:提议方、审批方和监督方。资金管理员是面向日常操作的配置文件,适用于负责资金划转并可提议所需目标地址的操作人员。
成员的实际访问权限由所分配的Workflow Profile和Account Roles共同决定,同时受各工作流当前策略的约束。
预览还会标记实际权限低于表面授权的组合。例如:某角色为账户授予了提币权限,但所配置的配置文件无法发起提款请求。两项授权本身均无误,但组合后该成员仍无法执行提币操作,保存前预览会明确显示此状态。
日后变更成员访问权限的流程与原始分配相同,适用相同的治理规则。
提币是一项账户权限,用于确定成员可从哪些账户发起提币,前提是其Workflow Profile允许发起提款请求。请检查其配置文件:该成员需在Withdrawal Request工作流上持有“发起”(或“执行”)级别。其成员页面上的实际访问权限预览会针对每个账户显示相应的解析结果。
此为预期行为,符合"审批"权限的设计逻辑。Workflow Profile的级别适用于组织内所有账户。持有提款请求审批级别的成员,可审批组织内的任意提款请求。当前模型暂不支持按账户划定审批权限。
这是预期行为。角色是动态资源,持有该角色的每位成员均会继承其所携带的权限。编辑角色时,确认步骤会在保存前显示各成员权限的变更详情。若只需变更某一成员的权限,请新建并分配专属角色,而非修改共享角色。
每位成员只能持有一个工作流配置文件。若现有配置文件均不适用,请新建自定义配置文件,按需组合所需级别后进行分配。
成员需要查看其所操作账户的信息,因此授予交易权限的角色通常会同时包含同一账户的读取权限。若要限制某位成员在其他账户上的可见范围,请缩小其角色覆盖的账户范围,而非调整账户内的具体权限。