Nye finansierings-slutpunkter – tilladelsesændringer fra Legacy

Krakens nye Funding API forenkler tilladelsesmodellen for mange slutpunkter. Da den samme API-nøgle fungerer på tværs af både Legacy og de nye slutpunkter, kræver nogle operationer, der tidligere krævede flere tilladelser i Legacy, nu færre tilladelser i de nye slutpunkter. Denne artikel forklarer, hvad der er ændret, og hvad du skal være opmærksom på.

Hvad er ændret?

I Legacy Funding API krævede flere skrivebeskyttede slutpunkter sammensatte tilladelser. For eksempel krævede visning af dine udbetalingsadresser, at både Query Funds og Withdraw Funds var aktiveret på den samme nøgle.

I de nye slutpunkter er alle skrivebeskyttede finansierings-slutpunkter blevet samlet under en enkelt Query Funds-tilladelse. Dette gør det lettere at oprette nøgler til overvågning og rapportering uden at give unødvendig skriveadgang.

Dette betyder dog også, at en eksisterende API-nøgle med Query Funds aktiveret vil kunne få adgang til mere information gennem de nye slutpunkter, end den kunne gennem de gamle slutpunkter.

Slutpunkter med reducerede tilladelseskrav

Følgende slutpunkter kræver færre tilladelser end deres Legacy-ækvivalenter:

Nye slutpunkter

Nye tilladelser

Legacy-ækvivalent

Legacy-tilladelser

listFundingWithdrawalsQuery FundsGet Status of Recent WithdrawalsWithdraw Funds OR Data - Query Ledger Entries
listFundingAddressesQuery FundsGet Withdrawal AddressesQuery Funds AND Withdraw Funds
getFundingAddressesQuery FundsGet Withdrawal AddressesQuery Funds AND Withdraw Funds
listFundingMethodsQuery FundsGet Deposit MethodsForespørg midler OG indbetal
listFundingWithdrawalLimitsForespørg midlerHent udbetalingsmetoderForespørg midler OG udbetal

Hvad dette betyder for dine eksisterende API-nøgler

Hvis du har en API-nøgle, der blev oprettet med kun tilladelsen Forespørg midler, kan den nøgle nu få adgang til følgende information gennem de nye endpoints, som den tidligere ikke kunne få adgang til via Legacy:

  • Din liste over udbetalingsadresser (krævede tidligere også Udbetal midler)

  • Din udbetalingshistorik (krævede tidligere også Udbetal midler eller Data - Forespørg hovedbogsposter)

  • Tilgængelige finansieringsmetoder (krævede tidligere også Indbetal)

  • Udbetalingsgrænser og -metoder (krævede tidligere også Indbetal)

Hvorfor dette er vigtigt

Hvis du tildelte en Forespørg midler-kun nøgle til en tredjepartstjeneste til porteføljesporing eller rapportering, kan den tjeneste nu hente yderligere kontooplysninger gennem det nye API, herunder dine udbetalingsadresser og udbetalingshistorik. Selvom disse data er skrivebeskyttede, kan dette give mere indsigt, end du havde til hensigt at dele.

Endpoints med uændrede tilladelser

Følgende nye endpoints kræver de samme tilladelser som deres Legacy-ækvivalenter:

Endpoint

TilladelseHandling
createFundingWithdrawalUdbetal midlerOpret en udbetaling til en hvidlistet adresse
listFundingDepositLimitsForespørg midlerSe indbetalingsgrænser
listFundingDepositsForespørg midlerVis indbetalinger
listFundingAssetsForespørgsel om midlerVis tilgængelige finansieringsaktiver
listFundingNetworksForespørgsel om midlerVis tilgængelige finansieringsnetværk
calculateFundingFeesForespørgsel om midlerBeregn gebyrer for ind-/udbetaling

Nye endpoints og deres tilladelser

Følgende endpoints er nye og har ingen Legacy-ækvivalent:

Endpoint

TilladelseHandling
claimFundingDepositAddressIndbetalGenerer eller gør krav på en indbetalingsadresse
generateFundingLightningAddressIndbetalGenerer en Lightning-indbetalingsadresse/-faktura
listFundingClaimedAddressesForespørgsel om midlerVis indbetalingsadresser
createFundingAddressTilføj udbetalingsadresserOpret en udbetalingsadresse
deleteFundingAddressTilføj udbetalingsadresserSlet en udbetalingsadresse

Anbefalinger

Gennemgå dine eksisterende API-nøgler

Hvis du har API-nøgler med Query Funds aktiveret, der deles med tredjepartstjenester, skal du gennemgå, om du er tryg ved, at disse tjenester får adgang til yderligere skrivebeskyttede data via de nye endepunkter.

Anvend princippet om mindst muligt privilegium

Når du opretter nye API-nøgler, skal du kun aktivere de tilladelser, din applikation har brug for. Den forenklede tilladelsesmodel gør det nemmere at give skrivebeskyttet adgang uden også at give skriveadgang.

Brug yderligere sikkerhedskontroller

For enhver API-nøgle, især dem med udvidede tilladelser, kan du overveje at aktivere:

Har du brug for mere hjælp?