All
Filtrovat podle:
Jak vložím hotovost na svůj účet?
Potřebuji pomoc s ověřením účtu
Proč nemám přístup ke svému účtu?
Účtují se poplatky za výběr krypta?
Potřebuji pomoc s přihlášením ke svému účtu
Nové Funding API Krakenu zjednodušuje model oprávnění pro mnoho koncových bodů. Jelikož stejný API klíč funguje napříč Legacy i novými koncovými body, některé operace, které dříve v Legacy vyžadovaly více oprávnění, nyní v nových koncových bodech vyžadují méně oprávnění. Tento článek vysvětluje, co se změnilo a na co byste si měli dát pozor.
V Legacy Funding API vyžadovalo několik koncových bodů pouze pro čtení složená oprávnění. Například pro zobrazení vašich výběrových adres bylo nutné, aby byly na stejném klíči povoleny oprávnění Query Funds a Withdraw Funds.
V nových koncových bodech byly všechny koncové body pro financování pouze pro čtení sloučeny pod jediné oprávnění Query Funds. To usnadňuje nastavení klíčů pro monitorování a reportování bez udělení zbytečného přístupu pro zápis.
To však také znamená, že stávající API klíč s povoleným oprávněním Query Funds bude moci přistupovat k více informacím prostřednictvím nových koncových bodů, než by mohl prostřednictvím původních koncových bodů.
Následující koncové body vyžadují méně oprávnění než jejich Legacy ekvivalenty:
Nové koncové body | Nová oprávnění | Legacy ekvivalent | Legacy oprávnění |
|---|---|---|---|
| listFundingWithdrawals | Query Funds | Get Status of Recent Withdrawals | Withdraw Funds OR Data - Query Ledger Entries |
| listFundingAddresses | Query Funds | Get Withdrawal Addresses | Query Funds AND Withdraw Funds |
| getFundingAddresses | Query Funds | Get Withdrawal Addresses | Query Funds AND Withdraw Funds |
| listFundingMethods | Query Funds | Get Deposit Methods | Query Funds A Deposit |
| listFundingWithdrawalLimits | Query Funds | Get Withdrawal Methods | Query Funds A Withdraw |
Pokud máte API klíč, který byl vytvořen pouze s oprávněním Query Funds, tento klíč má nyní přístup k následujícím informacím prostřednictvím nových koncových bodů, ke kterým dříve neměl přístup prostřednictvím Legacy:
Váš seznam adres pro výběr (dříve také vyžadovalo Withdraw Funds)
Vaše historie výběrů (dříve vyžadovalo Withdraw Funds nebo Data - Query Ledger Entries)
Dostupné metody financování (dříve také vyžadovalo Deposit)
Limity a metody výběru (dříve také vyžadovalo Deposit)
Pokud jste udělili klíč pouze s oprávněním Query Funds službě třetí strany pro sledování portfolia nebo reporting, tato služba nyní může získat další informace o účtu prostřednictvím nového API, včetně vašich adres pro výběr a historie výběrů. I když jsou tato data pouze pro čtení, může to představovat větší viditelnost, než jste zamýšleli sdílet.
Následující nové koncové body vyžadují stejná oprávnění jako jejich ekvivalenty v Legacy:
Endpoint | Permission | Operation |
|---|---|---|
| createFundingWithdrawal | Withdraw Funds | Vytvořit výběr na povolenou adresu |
| listFundingDepositLimits | Query Funds | Zobrazit limity vkladů |
| listFundingDeposits | Query Funds | Vypsat vklady |
| listFundingAssets | Dotazování na prostředky | Seznam dostupných finančních aktiv |
| listFundingNetworks | Dotazování na prostředky | Seznam dostupných finančních sítí |
| calculateFundingFees | Dotazování na prostředky | Vypočítat poplatky za vklad/výběr |
Následující koncové body jsou nové a nemají ekvivalent v Legacy:
Koncový bod | Oprávnění | Operace |
|---|---|---|
| claimFundingDepositAddress | Vložit | Vygenerovat nebo nárokovat vkladovou adresu |
| generateFundingLightningAddress | Vložit | Vygenerovat Lightning vkladovou adresu/fakturu |
| listFundingClaimedAddresses | Dotazování na prostředky | Seznam vkladových adres |
| createFundingAddress | Přidat adresy pro výběr | Vytvořte výběrovou adresu |
| deleteFundingAddress | Přidejte výběrové adresy | Odstranění adresy pro výběr |
Zkontrolujte své stávající API klíče
Pokud máte API klíče s povolenou funkcí Query Funds, které jsou sdíleny s externími službami, zvažte, zda souhlasíte s tím, aby tyto služby přistupovaly k dalším datům pouze pro čtení prostřednictvím nových koncových bodů.
Uplatněte princip nejmenších oprávnění
Při vytváření nových API klíčů povolte pouze oprávnění, která vaše aplikace potřebuje. Zjednodušený model oprávnění usnadňuje udělení přístupu pouze pro čtení, aniž byste zároveň udělili přístup pro zápis.
Použijte další bezpečnostní ovládací prvky
Pro jakýkoli API klíč, zejména ty se zvýšenými oprávněními, zvažte povolení:
Dvoufaktorové ověřování (2FA) pro API klíče k vyžadování 2FA kódu při každém volání API