Nové koncové body pro financování – změny oprávnění oproti Legacy

Nové Funding API Kraken zjednodušuje model oprávnění pro mnoho koncových bodů. Protože stejný API klíč funguje jak pro Legacy, tak pro nové koncové body, některé operace, které dříve vyžadovaly více oprávnění v Legacy, nyní vyžadují méně oprávnění. Tento článek vysvětluje, co se změnilo a na co byste si měli dát pozor.

Co se změnilo?

V Legacy Funding API vyžadovalo několik koncových bodů určených pouze pro čtení složená oprávnění. Například zobrazení adres pro výběr vyžadovalo, aby byl na stejném klíči povolen jak Query Funds, tak Withdraw Funds.

V nových koncových bodech jsou všechny koncové body pro financování určené pouze pro čtení sloučeny pod jediné oprávnění Query Funds. Nastavení klíčů pro monitorování a reporting je tak snazší, aniž byste museli udělovat zbytečná oprávnění k zápisu.

To však také znamená, že stávající API klíč s povoleným oprávněním Query Funds bude mít prostřednictvím nových koncových bodů přístup k více informacím, než umožňovaly legacy koncové body.

Koncové body se sníženými požadavky na oprávnění

Následující koncové body vyžadují méně oprávnění než jejich ekvivalenty v Legacy:

Nové koncové body

Nová oprávnění

Ekvivalent v Legacy

Oprávnění v Legacy

listFundingWithdrawalsQuery FundsGet Status of Recent WithdrawalsWithdraw Funds OR Data - Query Ledger Entries
listFundingAddressesQuery FundsGet Withdrawal AddressesQuery Funds AND Withdraw Funds
getFundingAddressesQuery FundsGet Withdrawal AddressesQuery Funds AND Withdraw Funds
listFundingMethodsQuery FundsGet Deposit MethodsQuery Funds AND Deposit
listFundingWithdrawalLimitsQuery FundsGet Withdrawal MethodsQuery Funds AND Withdraw

Co to znamená pro vaše stávající API klíče

Pokud máte API klíč vytvořený pouze s oprávněním Query Funds, může tento klíč nyní prostřednictvím nových koncových bodů přistupovat k následujícím informacím, které dříve přes Legacy přístupné nebyly:

  • Seznam adres pro výběr (dříve vyžadovalo také oprávnění Withdraw Funds)

  • Historie výběrů (dříve vyžadovalo oprávnění Withdraw Funds nebo Data - Query Ledger Entries)

  • Dostupné způsoby financování (dříve vyžadovalo také oprávnění Deposit)

  • Limity a způsoby výběru (dříve vyžadovalo také oprávnění Deposit)

Proč na tom záleží

Pokud jste klíč s oprávněním pouze Query Funds poskytli třetí straně pro sledování portfolia nebo reportování, může tato služba prostřednictvím nového API získat další informace o účtu, včetně vašich adres pro výběr a historie výběrů. Tato data jsou sice jen ke čtení, ale může jít o větší přístup, než jste původně zamýšleli.

Koncové body s nezměněnými oprávněními

Následující nové koncové body vyžadují stejná oprávnění jako jejich ekvivalenty v Legacy:

Koncový bod

OprávněníOperace
createFundingWithdrawalWithdraw FundsProvedení výběru na adresu na seznamu povolených
listFundingDepositLimitsQuery FundsZobrazení limitů vkladů
listFundingDepositsQuery FundsSeznam vkladů
listFundingAssetsQuery FundsSeznam dostupných aktiv pro financování
listFundingNetworksQuery FundsSeznam dostupných sítí pro financování
calculateFundingFeesQuery FundsVýpočet poplatků za vklad/výběr

Nové koncové body a jejich oprávnění

Následující koncové body jsou nové a nemají ekvivalent v Legacy:

Koncový bod

OprávněníOperace
claimFundingDepositAddressVložitVygenerování nebo nárokování adresy vkladu
generateFundingLightningAddressVložitVygenerování Lightning adresy/faktury pro vklad
listFundingClaimedAddressesQuery FundsSeznam adres vkladu
createFundingAddressAdd Withdrawal AddressesVytvoření adresy pro výběr
deleteFundingAddressAdd Withdrawal AddressesOdstranění adresy pro výběr

Doporučení

Zkontrolujte stávající API klíče

Pokud máte API klíče s povoleným oprávněním Query Funds sdílené se službami třetích stran, zkontrolujte, zda vám vyhovuje, že tyto služby získají přístup k dalším datům (pouze pro čtení) prostřednictvím nových koncových bodů.

Dodržujte princip nejmenšího oprávnění

Při vytváření nových API klíčů povolujte pouze oprávnění, která vaše aplikace skutečně potřebuje. Zjednodušený model oprávnění usnadňuje udělení přístupu jen pro čtení bez nutnosti zároveň povolovat přístup pro zápis.

Používejte další bezpečnostní opatření

U každého API klíče, zejména těch s rozšířenými oprávněními, zvažte aktivaci těchto funkcí:

Potřebujete další pomoc?