Uživatelé služeb v organizacích

Poslední aktualizace: 18. května 2026

Co je Service User?

Service User je operátor pouze pro API, vytvořený ve vaší Organizaci pro programatický přístup. Service User se autentizují pomocí přihlašovacích údajů k API klíči a jsou navrženi pro automatizované integrace, jako jsou obchodní boti, skripty pro správu pokladny nebo interní nástroje, které potřebují interagovat s účty vaší Organizace.

Service User nepředstavují jednotlivé osoby. Nepřihlašují se do uživatelského rozhraní (UI) a nevyžadují individuální ověření totožnosti (KYC).

Jak se Service User porovnávají s Členy

Člen

Service User

Autentizace

Individuální přihlašovací údaje s 2FA

Přihlašovací údaje k API klíči

Přihlášení do UI

Ano

Ne

Vyžadováno KYC

Ano

Ne

Může zahajovat požadavky

Ano

Ano (přes API)

Může schvalovat požadavky

Ano, kromě vlastních požadavků

Ne

Může okamžitě provést

Ano, když to zásady umožňují

Ne

Administrativní přístup

Ano, pokud je udělen

Ne

Dostupné pracovní postupy

Správa přístupu, Správa zásad, Správa adres, Iniciovat výběr

Výběry přes API (omezeno rozsahem klíče API)

Autorizační model

Oprávnění pro pracovní postupy organizace (Zobrazit, Iniciovat, Schválit, Provést)

Oprávnění klíče API

Co mohou uživatelé služby dělat

Schopnosti uživatele služby jsou definovány oprávněními jeho klíče API. V závislosti na rozsazích udělených klíči může uživatel služby:

  • Odesílat žádosti o výběr přes API – je-li nakonfigurována zásada organizace pro pracovní postup Iniciovat výběr, žádost vstoupí do fronty schvalování a musí být schválena lidskými členy, než nabude účinnosti.
  • Obchodovat na účtech, kde klíč API má oprávnění pro objednávky (Vytvářet a upravovat objednávky, Rušit a uzavírat objednávky) – tyto se provedou okamžitě.
  • Přidělovat a rušit přidělení produktů Earn, kde klíč API má oprávnění Earn – tyto se provedou okamžitě.
  • Dotazovat se na zůstatky, položky hlavní knihy, otevřené a uzavřené objednávky a exportovat data podle rozsahů pro čtení klíče.

Pouze operace výběru podléhají zásadám organizace. Všechny ostatní operace klíče API – obchodování, Earn, dotazy, exporty dat – jsou okamžité.

Co uživatelé služby nemohou dělat

  • Schvalovat žádosti – Uživatelé služby nemohou žádnou žádost posoudit ani schválit
  • Dokončovat výběry přímo – je-li nakonfigurována zásada organizace pro Iniciovat výběr, klíč API může pouze zahájit žádost; lidští členové ji musí schválit, než nabude účinnosti
  • Přistupovat k administrativním pracovním postupům – Uživatelé služby nemají přístup ke Správě přístupu ani Správě zásad
  • Přihlašovat se do UI – Uživatelé služby jsou pouze API

Oprávnění klíče API

Uživatelé služby jsou autorizováni pomocí oprávnění klíče API, nikoli oprávněními pro pracovní postupy organizace (Zobrazit, Iniciovat, Schválit, Provést). Každý klíč API je konfigurován se sadou rozsahů, které definují, k čemu má uživatel služby přístup.

Prostředky a oprávnění

Oprávnění

Co to umožňuje

Dotaz

Zobrazit zůstatky a stav financování

Earn

Přidělovat a rušit přidělení produktů Earn (staking a výnos)

Vložit

Generovat vkladové adresy a zobrazit historii vkladů

Vybrat

Odesílat žádosti o výběr – pokud zásada organizace řídí tento pracovní postup, žádost vyžaduje schválení člena (viz Interakce se zásadami)

Příkazy a obchody

Oprávnění

Co to umožňuje

Dotaz na otevřené objednávky a obchody

Zobrazit aktuálně otevřené objednávky a aktivní obchody

Dotaz na uzavřené objednávky a obchody

Zobrazit historické objednávky a dokončené obchody

Vytvořit a upravit objednávky

Zadávat nové objednávky a upravovat stávající

Zrušit a uzavřít objednávky

Zrušit otevřené objednávky a uzavřít pozice

Data

Oprávnění

Co to umožňuje

Dotaz na položky v účetní knize

Zobrazit historii transakcí a účetní knihy

Exportovat data

Exportovat data účtu pro hlášení a odsouhlasení

Možnosti konfigurace

Každý API klíč také podporuje následující nastavení:

Nastavení

Popis

Vypršení platnosti klíče API

Volitelné datum vypršení platnosti, po kterém bude klíč automaticky deaktivován

Datum zahájení dotazu

Omezit datové dotazy na záznamy po tomto datu

Datum ukončení dotazu

Omezit datové dotazy na záznamy před tímto datem

Povolit připojení WebSocket

Povolit nebo zakázat streamování v reálném čase prostřednictvím WebSocket

Vlastní okno jednorázového klíče

Nakonfigurujte vlastní okno nonce pro ochranu proti opakovanému přehrání

Omezit IP adresy nebo jejich rozsahy

Omezit použití klíče na konkrétní IP adresy nebo rozsahy CIDR

Interakce zásad

Oprávnění API klíče definují, k čemu má uživatel služby (Service User) přístup, ale zásady organizace přepisují možnosti API klíče pro operace výběru.

Pokud je zásada konfigurována pro pracovní postup zahájení výběru (Initiate Withdrawal):

  • Oprávnění k výběru API klíče umožňuje uživateli služby (Service User) zahájit žádost o výběr, ale nedokončit ji
  • Žádost vstoupí do schvalovací fronty organizace
  • Členové s oprávněním ke schválení (Approve permission) pro pracovní postup zahájení výběru (Initiate Withdrawal) musí žádost zkontrolovat a schválit, než nabude účinnosti

Všechny ostatní operace s API klíčem – zadávání a rušení objednávek, Earn alokace, dotazy, export dat – jsou okamžité. Nepodléhají zásadám organizace a nevyžadují schválení.

Pokud není pro pracovní postup nakonfigurována žádná zásada, oprávnění API klíče se vztahují přímo i na tuto operaci.

Jak vytvořit uživatele služby

  1. Přejděte do sekce Správa přístupu ve vaší organizaci.
  2. Vyberte Vytvořit uživatele služby (Create Service User) (nebo Vytvořit API klíč (Create API Key), v závislosti na vaší verzi rozhraní).
  3. Dejte uživateli služby popisný název, který identifikuje jeho účel (například „Treasury Bot“ nebo „Reporting Script“).
  4. Nakonfigurujte oprávnění API klíče výběrem rozsahů, které uživatel služby potřebuje. Úplný seznam naleznete v části oprávnění API klíče.
  5. Volitelně nakonfigurujte bezpečnostní nastavení, jako jsou omezení IP adres, vypršení platnosti klíče a okno nonce.
  6. Zkontrolujte konfiguraci a potvrďte ji.

Pokud zásada Správy přístupu vyžaduje schválení, vaše žádost vstoupí do schvalovací fronty. Po schválení (nebo okamžitém dokončení prostřednictvím Spustit (Execute)) je uživatel služby vytvořen a jsou vygenerovány jeho přihlašovací údaje k API klíči.

Jak upravit nebo odebrat uživatele služby

Chcete-li změnit oprávnění uživatele služby nebo jej zcela odebrat, přejděte do Správy přístupu, vyberte uživatele služby a odešlete změnu. Platí stejná pravidla správy – pokud Správa přístupu vyžaduje schválení, změna vstoupí do schvalovací fronty.

Úplný seznam operací Správy přístupu naleznete v části Oprávnění a pracovní postupy.

Potřebujete další pomoc?