Nové koncové body pro financování – změny oprávnění z Legacy

Nové Funding API Krakenu zjednodušuje model oprávnění pro mnoho koncových bodů. Jelikož stejný API klíč funguje napříč Legacy i novými koncovými body, některé operace, které dříve v Legacy vyžadovaly více oprávnění, nyní v nových koncových bodech vyžadují méně oprávnění. Tento článek vysvětluje, co se změnilo a na co byste si měli dát pozor.

Co se změnilo?

V Legacy Funding API vyžadovalo několik koncových bodů pouze pro čtení složená oprávnění. Například pro zobrazení vašich výběrových adres bylo nutné, aby byly na stejném klíči povoleny oprávnění Query Funds a Withdraw Funds.

V nových koncových bodech byly všechny koncové body pro financování pouze pro čtení sloučeny pod jediné oprávnění Query Funds. To usnadňuje nastavení klíčů pro monitorování a reportování bez udělení zbytečného přístupu pro zápis.

To však také znamená, že stávající API klíč s povoleným oprávněním Query Funds bude moci přistupovat k více informacím prostřednictvím nových koncových bodů, než by mohl prostřednictvím původních koncových bodů.

Koncové body se sníženými požadavky na oprávnění

Následující koncové body vyžadují méně oprávnění než jejich Legacy ekvivalenty:

Nové koncové body

Nová oprávnění

Legacy ekvivalent

Legacy oprávnění

listFundingWithdrawalsQuery FundsGet Status of Recent WithdrawalsWithdraw Funds OR Data - Query Ledger Entries
listFundingAddressesQuery FundsGet Withdrawal AddressesQuery Funds AND Withdraw Funds
getFundingAddressesQuery FundsGet Withdrawal AddressesQuery Funds AND Withdraw Funds
listFundingMethodsQuery FundsGet Deposit MethodsQuery Funds A Deposit
listFundingWithdrawalLimitsQuery FundsGet Withdrawal MethodsQuery Funds A Withdraw

Co to znamená pro vaše stávající API klíče

Pokud máte API klíč, který byl vytvořen pouze s oprávněním Query Funds, tento klíč má nyní přístup k následujícím informacím prostřednictvím nových koncových bodů, ke kterým dříve neměl přístup prostřednictvím Legacy:

  • Váš seznam adres pro výběr (dříve také vyžadovalo Withdraw Funds)

  • Vaše historie výběrů (dříve vyžadovalo Withdraw Funds nebo Data - Query Ledger Entries)

  • Dostupné metody financování (dříve také vyžadovalo Deposit)

  • Limity a metody výběru (dříve také vyžadovalo Deposit)

Proč je to důležité

Pokud jste udělili klíč pouze s oprávněním Query Funds službě třetí strany pro sledování portfolia nebo reporting, tato služba nyní může získat další informace o účtu prostřednictvím nového API, včetně vašich adres pro výběr a historie výběrů. I když jsou tato data pouze pro čtení, může to představovat větší viditelnost, než jste zamýšleli sdílet.

Koncové body s nezměněnými oprávněními

Následující nové koncové body vyžadují stejná oprávnění jako jejich ekvivalenty v Legacy:

Endpoint

PermissionOperation
createFundingWithdrawalWithdraw FundsVytvořit výběr na povolenou adresu
listFundingDepositLimitsQuery FundsZobrazit limity vkladů
listFundingDepositsQuery FundsVypsat vklady
listFundingAssetsDotazování na prostředkySeznam dostupných finančních aktiv
listFundingNetworksDotazování na prostředkySeznam dostupných finančních sítí
calculateFundingFeesDotazování na prostředkyVypočítat poplatky za vklad/výběr

Nové koncové body a jejich oprávnění

Následující koncové body jsou nové a nemají ekvivalent v Legacy:

Koncový bod

OprávněníOperace
claimFundingDepositAddressVložitVygenerovat nebo nárokovat vkladovou adresu
generateFundingLightningAddressVložitVygenerovat Lightning vkladovou adresu/fakturu
listFundingClaimedAddressesDotazování na prostředkySeznam vkladových adres
createFundingAddressPřidat adresy pro výběrVytvořte výběrovou adresu
deleteFundingAddressPřidejte výběrové adresyOdstranění adresy pro výběr

Doporučení

Zkontrolujte své stávající API klíče

Pokud máte API klíče s povolenou funkcí Query Funds, které jsou sdíleny s externími službami, zvažte, zda souhlasíte s tím, aby tyto služby přistupovaly k dalším datům pouze pro čtení prostřednictvím nových koncových bodů.

Uplatněte princip nejmenších oprávnění

Při vytváření nových API klíčů povolte pouze oprávnění, která vaše aplikace potřebuje. Zjednodušený model oprávnění usnadňuje udělení přístupu pouze pro čtení, aniž byste zároveň udělili přístup pro zápis.

Použijte další bezpečnostní ovládací prvky

Pro jakýkoli API klíč, zejména ty se zvýšenými oprávněními, zvažte povolení:

Potřebujete další pomoc?