Service User in Organisationen

Zuletzt aktualisiert: 18. Mai 2026

Was ist ein Service User?

Ein Service User ist ein reiner API-Operator, der innerhalb Ihrer Organisation für den programmatischen Zugriff erstellt wird. Service User authentifizieren sich mit API-Schlüssel-Anmeldeinformationen und sind für automatisierte Integrationen konzipiert, wie zum Beispiel Trading-Bots, Skripte für das Treasury-Management oder interne Tools, die mit den Konten Ihrer Organisation interagieren müssen.

Service User repräsentieren keine einzelnen Personen. Sie melden sich nicht an der Benutzeroberfläche an und erfordern keine individuelle KYC-Prüfung.

Vergleich von Service Usern und Mitgliedern

Mitglied

Service User

Authentifizierung

Individuelle Anmeldeinformationen mit 2FA

API-Schlüssel-Anmeldeinformationen

UI-Login

Ja

Nein

KYC erforderlich

Ja

Nein

Kann Anfragen initiieren

Ja

Ja (via API)

Kann Anfragen genehmigen

Ja, außer die eigenen Anfragen

Nein

Kann sofort ausführen

Ja, wenn die Richtlinie es zulässt

Nein

Administrativer Zugriff

Ja, wenn gewährt

Nein

Verfügbare Workflows

Zugriff verwalten, Richtlinien verwalten, Adressen verwalten, Auszahlung initiieren

Auszahlungen via API (eingeschränkt durch API-Schlüssel-Berechtigungen)

Autorisierungsmodell

Berechtigungen für Organisations-Workflows (Anzeigen, Initiieren, Genehmigen, Ausführen)

API-Schlüssel-Berechtigungen

Was Service-Benutzer tun können

Die Fähigkeiten eines Service-Benutzers werden durch seine API-Schlüssel-Berechtigungen definiert. Abhängig von den dem Schlüssel erteilten Berechtigungen kann ein Service-Benutzer:

  • Auszahlungsanfragen via API einreichen – wenn eine Organisationsrichtlinie für den Workflow „Auszahlung initiieren“ konfiguriert ist, gelangt die Anfrage in die Genehmigungswarteschlange und muss von menschlichen Mitgliedern genehmigt werden, bevor sie wirksam wird
  • Auf Konten handeln, bei denen der API-Schlüssel über Auftragsberechtigungen verfügt (Aufträge erstellen und ändern, Aufträge stornieren und schließen) – diese werden sofort ausgeführt
  • Earn-Produkte zuweisen und freigeben, bei denen der API-Schlüssel über die Earn-Berechtigung verfügt – diese werden sofort ausgeführt
  • Salden, Hauptbucheinträge, offene und geschlossene Aufträge abfragen und Daten gemäß den Lese-Berechtigungen des Schlüssels exportieren

Nur Auszahlungsoperationen unterliegen den Organisationsrichtlinien. Alle anderen API-Schlüssel-Operationen – Handel, Earn, Abfragen, Datenexporte – werden sofort ausgeführt.

Was Service-Benutzer nicht tun können

  • Anfragen genehmigen – Service-Benutzer können keine Anfragen überprüfen oder genehmigen
  • Auszahlungen direkt abschließen – wenn eine Organisationsrichtlinie für „Auszahlung initiieren“ konfiguriert ist, kann der API-Schlüssel nur eine Anfrage starten; menschliche Mitglieder müssen diese genehmigen, bevor sie wirksam wird
  • Auf administrative Workflows zugreifen – Service-Benutzer haben keinen Zugriff auf „Zugriff verwalten“ oder „Richtlinien verwalten“
  • Bei der UI anmelden – Service-Benutzer sind nur API-basiert

API-Schlüssel-Berechtigungen

Service-Benutzer werden über API-Schlüssel-Berechtigungen autorisiert, nicht über Berechtigungen für Organisations-Workflows (Anzeigen, Initiieren, Genehmigen, Ausführen). Jeder API-Schlüssel ist mit einer Reihe von Berechtigungen konfiguriert, die definieren, worauf der Service-Benutzer zugreifen kann.

Mittel und Berechtigungen

Berechtigung

Was es erlaubt

Abfrage

Salden und Finanzierungsstatus anzeigen

Earn

Earn-Produkte (Staking und Yield) zuweisen und freigeben

Einzahlung

Einzahlungsadressen generieren und den Einzahlungsverlauf anzeigen

Auszahlen

Auszahlungsanfragen einreichen – wenn eine Organisationsrichtlinie diesen Workflow steuert, erfordert die Anfrage die Genehmigung durch ein Mitglied (siehe Richtlinieninteraktion)

Orders und Trades

Berechtigung

Was es erlaubt

Offene Orders und Trades abfragen

Aktuell offene Aufträge und aktive Trades anzeigen

Abfrage geschlossener Orders und Trades

Historische Aufträge und abgeschlossene Trades anzeigen

Orders erstellen und ändern

Neue Aufträge platzieren und bestehende ändern

Orders stornieren und schließen

Offene Aufträge stornieren und Positionen schließen

Daten

Berechtigung

Was es erlaubt

Hauptbucheinträge abfragen

Transaktions- und Ledger-Historie anzeigen

Daten exportieren

Kontodaten für Berichterstellung und Abstimmung exportieren

Konfigurationsoptionen

Jeder API-Schlüssel unterstützt auch die folgenden Einstellungen:

Einstellung

Beschreibung

Ablauf des API-Schlüssels

Optionales Ablaufdatum, nach dem der Schlüssel automatisch deaktiviert wird

Startdatum der Abfrage

Datenabfragen auf Einträge nach diesem Datum beschränken

Enddatum der Abfrage

Schränken Sie Datenabfragen auf Einträge vor diesem Datum ein

WebSocket-Verbindungen zulassen

Echtzeit-Streaming via WebSocket aktivieren oder deaktivieren

Benutzerdefiniertes Nonce-Fenster

Konfigurieren Sie ein benutzerdefiniertes Nonce-Fenster für den Replay-Schutz

IP-Adressen oder -Bereiche einschränken

Schränken Sie die Schlüsselnutzung auf bestimmte IP-Adressen oder CIDR-Bereiche ein

Richtlinieninteraktion

API-Schlüsselberechtigungen definieren, worauf ein Service User zugreifen kann, aber Organisationsrichtlinien überschreiben die API-Schlüssel-Funktionen für Auszahlungsvorgänge.

Wenn eine Richtlinie für den Workflow zur Initiierung von Auszahlungen konfiguriert ist:

  • Die Auszahlungsberechtigung des API-Schlüssels erlaubt dem Service User, eine Auszahlungsanfrage zu starten, diese aber nicht abzuschließen
  • Die Anfrage wird in die Genehmigungswarteschlange der Organisation gestellt
  • Mitglieder mit Genehmigungsberechtigung für den Workflow zur Initiierung von Auszahlungen müssen die Anfrage prüfen und genehmigen, bevor sie wirksam wird

Alle anderen API-Schlüssel-Operationen – das Platzieren und Stornieren von Aufträgen, Earn-Zuteilungen, Abfragen, Datenexporte – sind sofort. Sie unterliegen nicht den Organisationsrichtlinien und erfordern keine Genehmigung.

Wenn keine Richtlinie für einen Workflow konfiguriert ist, gelten die Berechtigungen des API-Schlüssels auch direkt für diesen Vorgang.

So erstellen Sie einen Service User

  1. Gehen Sie zum Bereich „Zugriffsverwaltung“ in Ihrer Organisation.
  2. Wählen Sie „Service User erstellen“ (oder „API-Schlüssel erstellen“, je nach Ihrer Interface-Version).
  3. Geben Sie dem Service User einen beschreibenden Namen, der seinen Zweck identifiziert (zum Beispiel „Treasury Bot“ oder „Reporting Script“).
  4. Konfigurieren Sie die API-Schlüssel-Berechtigungen, indem Sie die Berechtigungsbereiche auswählen, die der Service User benötigt. Eine vollständige Liste finden Sie unter API-Schlüssel-Berechtigungen.
  5. Konfigurieren Sie optional Sicherheitseinstellungen wie IP-Einschränkungen, Schlüsselablauf und Nonce-Fenster.
  6. Überprüfen Sie die Konfiguration und bestätigen Sie.

Wenn die Zugriffsverwaltungsrichtlinie eine Genehmigung erfordert, wird Ihre Anfrage in die Genehmigungswarteschlange gestellt. Nach der Genehmigung (oder sofortiger Ausführung über „Execute“) wird der Service User erstellt und seine API-Schlüssel-Anmeldeinformationen werden generiert.

So bearbeiten oder entfernen Sie einen Service User

Um die Berechtigungen eines Service Users zu ändern oder ihn vollständig zu entfernen, gehen Sie zu „Zugriffsverwaltung“, wählen Sie den Service User aus und übermitteln Sie die Änderung. Es gelten dieselben Governance-Regeln – wenn die Zugriffsverwaltung eine Genehmigung erfordert, wird die Änderung in die Genehmigungswarteschlange gestellt.

Eine vollständige Liste der Zugriffsverwaltungs-Operationen finden Sie unter Berechtigungen und Workflows.

Brauchst du weitere Hilfe?