All
Filtern nach:
Wie zahle ich Cash auf mein Konto ein?
Ich brauche Hilfe bei der Kontoverifizierung
Warum kann ich nicht auf mein Konto zugreifen?
Gibt es Gebühren für das Auszahlen von Krypto?
Ich brauche Hilfe bei der Anmeldung bei meinem Konto
Ein Service User ist ein reiner API-Operator, der innerhalb Ihrer Organisation für den programmatischen Zugriff erstellt wird. Service User authentifizieren sich mit API-Schlüssel-Anmeldeinformationen und sind für automatisierte Integrationen konzipiert, wie zum Beispiel Trading-Bots, Skripte für das Treasury-Management oder interne Tools, die mit den Konten Ihrer Organisation interagieren müssen.
Service User repräsentieren keine einzelnen Personen. Sie melden sich nicht an der Benutzeroberfläche an und erfordern keine individuelle KYC-Prüfung.
Mitglied | Service User | |
|---|---|---|
Authentifizierung | Individuelle Anmeldeinformationen mit 2FA | API-Schlüssel-Anmeldeinformationen |
UI-Login | Ja | Nein |
KYC erforderlich | Ja | Nein |
Kann Anfragen initiieren | Ja | Ja (via API) |
Kann Anfragen genehmigen | Ja, außer die eigenen Anfragen | Nein |
Kann sofort ausführen | Ja, wenn die Richtlinie es zulässt | Nein |
Administrativer Zugriff | Ja, wenn gewährt | Nein |
Verfügbare Workflows | Zugriff verwalten, Richtlinien verwalten, Adressen verwalten, Auszahlung initiieren | Auszahlungen via API (eingeschränkt durch API-Schlüssel-Berechtigungen) |
Autorisierungsmodell | Berechtigungen für Organisations-Workflows (Anzeigen, Initiieren, Genehmigen, Ausführen) | API-Schlüssel-Berechtigungen |
Die Fähigkeiten eines Service-Benutzers werden durch seine API-Schlüssel-Berechtigungen definiert. Abhängig von den dem Schlüssel erteilten Berechtigungen kann ein Service-Benutzer:
Nur Auszahlungsoperationen unterliegen den Organisationsrichtlinien. Alle anderen API-Schlüssel-Operationen – Handel, Earn, Abfragen, Datenexporte – werden sofort ausgeführt.
Wichtig: Wenn eine Organisationsrichtlinie den Workflow „Auszahlung initiieren“ steuert, können Service-Benutzer nur Anfragen initiieren, nicht aber abschließen. Alle anderen API-Schlüssel-Operationen (Handel, Earn, Abfragen) werden sofort ausgeführt. Service-Benutzer haben keinen administrativen Zugriff und können keine Anfragen genehmigen.
Service-Benutzer werden über API-Schlüssel-Berechtigungen autorisiert, nicht über Berechtigungen für Organisations-Workflows (Anzeigen, Initiieren, Genehmigen, Ausführen). Jeder API-Schlüssel ist mit einer Reihe von Berechtigungen konfiguriert, die definieren, worauf der Service-Benutzer zugreifen kann.
Berechtigung | Was es erlaubt |
|---|---|
Abfrage | Salden und Finanzierungsstatus anzeigen |
Earn | Earn-Produkte (Staking und Yield) zuweisen und freigeben |
Einzahlung | Einzahlungsadressen generieren und den Einzahlungsverlauf anzeigen |
Auszahlen | Auszahlungsanfragen einreichen – wenn eine Organisationsrichtlinie diesen Workflow steuert, erfordert die Anfrage die Genehmigung durch ein Mitglied (siehe Richtlinieninteraktion) |
Berechtigung | Was es erlaubt |
|---|---|
Offene Orders und Trades abfragen | Aktuell offene Aufträge und aktive Trades anzeigen |
Abfrage geschlossener Orders und Trades | Historische Aufträge und abgeschlossene Trades anzeigen |
Orders erstellen und ändern | Neue Aufträge platzieren und bestehende ändern |
Orders stornieren und schließen | Offene Aufträge stornieren und Positionen schließen |
Berechtigung | Was es erlaubt |
|---|---|
Hauptbucheinträge abfragen | Transaktions- und Ledger-Historie anzeigen |
Daten exportieren | Kontodaten für Berichterstellung und Abstimmung exportieren |
Jeder API-Schlüssel unterstützt auch die folgenden Einstellungen:
Einstellung | Beschreibung |
|---|---|
Ablauf des API-Schlüssels | Optionales Ablaufdatum, nach dem der Schlüssel automatisch deaktiviert wird |
Startdatum der Abfrage | Datenabfragen auf Einträge nach diesem Datum beschränken |
Enddatum der Abfrage | Schränken Sie Datenabfragen auf Einträge vor diesem Datum ein |
WebSocket-Verbindungen zulassen | Echtzeit-Streaming via WebSocket aktivieren oder deaktivieren |
Benutzerdefiniertes Nonce-Fenster | Konfigurieren Sie ein benutzerdefiniertes Nonce-Fenster für den Replay-Schutz |
IP-Adressen oder -Bereiche einschränken | Schränken Sie die Schlüsselnutzung auf bestimmte IP-Adressen oder CIDR-Bereiche ein |
API-Schlüsselberechtigungen definieren, worauf ein Service User zugreifen kann, aber Organisationsrichtlinien überschreiben die API-Schlüssel-Funktionen für Auszahlungsvorgänge.
Wenn eine Richtlinie für den Workflow zur Initiierung von Auszahlungen konfiguriert ist:
Alle anderen API-Schlüssel-Operationen – das Platzieren und Stornieren von Aufträgen, Earn-Zuteilungen, Abfragen, Datenexporte – sind sofort. Sie unterliegen nicht den Organisationsrichtlinien und erfordern keine Genehmigung.
Wenn keine Richtlinie für einen Workflow konfiguriert ist, gelten die Berechtigungen des API-Schlüssels auch direkt für diesen Vorgang.
Wenn die Zugriffsverwaltungsrichtlinie eine Genehmigung erfordert, wird Ihre Anfrage in die Genehmigungswarteschlange gestellt. Nach der Genehmigung (oder sofortiger Ausführung über „Execute“) wird der Service User erstellt und seine API-Schlüssel-Anmeldeinformationen werden generiert.
Vorsicht: API-Schlüssel-Anmeldeinformationen werden nur einmal zum Zeitpunkt der Erstellung angezeigt. Kopieren und speichern Sie sie sicher. Sie können das Geheimnis nicht wiederherstellen, nachdem Sie den Erstellungsbildschirm verlassen haben.
Um die Berechtigungen eines Service Users zu ändern oder ihn vollständig zu entfernen, gehen Sie zu „Zugriffsverwaltung“, wählen Sie den Service User aus und übermitteln Sie die Änderung. Es gelten dieselben Governance-Regeln – wenn die Zugriffsverwaltung eine Genehmigung erfordert, wird die Änderung in die Genehmigungswarteschlange gestellt.
Eine vollständige Liste der Zugriffsverwaltungs-Operationen finden Sie unter Berechtigungen und Workflows.