Nye finansieringsslutpunkter – tilladelsesændringer fra Legacy

Krakens nye Funding API forenkler tilladelsesmodellen for mange slutpunkter. Da den samme API-nøgle fungerer på tværs af både Legacy og de nye slutpunkter, kræver visse handlinger, der tidligere krævede flere tilladelser i Legacy, nu færre tilladelser i de nye slutpunkter. Denne artikel forklarer, hvad der er ændret, og hvad du bør være opmærksom på.

Hvad er ændret?

I Legacy Funding API krævede flere skrivebeskyttede slutpunkter sammensatte tilladelser. For eksempel krævede visning af dine udbetalingsadresser, at både Query Funds og Withdraw Funds var aktiveret på den samme nøgle.

I de nye slutpunkter er alle skrivebeskyttede finansieringsslutpunkter samlet under én Query Funds-tilladelse. Det gør det nemmere at oprette nøgler til overvågning og rapportering uden at tildele unødvendig skriveadgang.

Det betyder dog også, at en eksisterende API-nøgle med Query Funds aktiveret vil kunne tilgå flere oplysninger via de nye slutpunkter, end den kunne via legacy-slutpunkterne.

Slutpunkter med reducerede tilladelseskrav

Følgende slutpunkter kræver færre tilladelser end deres Legacy-modstykker:

Nye slutpunkter

Nye tilladelser

Legacy-modstykke

Legacy-tilladelser

listFundingWithdrawalsQuery FundsGet Status of Recent WithdrawalsWithdraw Funds OR Data - Query Ledger Entries
listFundingAddressesQuery FundsGet Withdrawal AddressesQuery Funds AND Withdraw Funds
getFundingAddressesQuery FundsGet Withdrawal AddressesQuery Funds AND Withdraw Funds
listFundingMethodsQuery FundsGet Deposit MethodsQuery Funds OG Deposit
listFundingWithdrawalLimitsQuery FundsGet Withdrawal MethodsQuery Funds OG Withdraw

Hvad betyder det for dine eksisterende API-nøgler

Hvis du har en API-nøgle, der kun er oprettet med tilladelsen Query Funds, kan denne nøgle nu tilgå følgende oplysninger via de nye slutpunkter, som den tidligere ikke kunne tilgå via Legacy:

  • Din liste over udbetalingsadresser (krævede tidligere også Withdraw Funds)

  • Din udbetalingshistorik (krævede tidligere Withdraw Funds eller Data - Query Ledger Entries)

  • Tilgængelige finansieringsmetoder (krævede tidligere også Deposit)

  • Udbetalingsgrænser og -metoder (krævede tidligere også Deposit)

Derfor er det vigtigt

Hvis du har givet en tredjepartstjeneste en nøgle med kun Query Funds-tilladelse til porteføljesporing eller rapportering, kan denne tjeneste nu hente yderligere kontooplysninger via den nye API, herunder dine udbetalingsadresser og udbetalingshistorik. Selvom disse data er skrivebeskyttede, kan du have givet adgang til mere, end du havde til hensigt.

Slutpunkter med uændrede tilladelser

Følgende nye slutpunkter kræver de samme tilladelser som deres Legacy-modstykker:

Slutpunkt

TilladelseHandling
createFundingWithdrawalWithdraw FundsOpret en udbetaling til en hvidlistet adresse
listFundingDepositLimitsQuery FundsVis indbetalingsgrænser
listFundingDepositsQuery FundsVis indbetalinger
listFundingAssetsQuery FundsVis tilgængelige finansieringsaktiver
listFundingNetworksQuery FundsVis tilgængelige finansieringsnetværk
calculateFundingFeesQuery FundsBeregn gebyrer for ind- og udbetalinger

Nye slutpunkter og deres tilladelser

Følgende slutpunkter er nye og har ingen Legacy-ækvivalent:

Slutpunkt

TilladelseHandling
claimFundingDepositAddressIndbetalGenerer eller anmod om en indbetalingsadresse
generateFundingLightningAddressIndbetalGenerer en Lightning-indbetalingsadresse/faktura
listFundingClaimedAddressesQuery FundsVis indbetalingsadresser
createFundingAddressTilføj udbetalingsadresserOpret en udbetalingsadresse
deleteFundingAddressTilføj udbetalingsadresserSlet en udbetalingsadresse

Anbefalinger

Gennemgå dine eksisterende API-nøgler

Hvis du har API-nøgler med Query Funds aktiveret, som er delt med tredjepartstjenester, bør du vurdere, om du er tryg ved, at disse tjenester kan tilgå yderligere skrivebeskyttede data via de nye slutpunkter.

Anvend princippet om mindste privilegium

Aktivér kun de tilladelser, din applikation har brug for, når du opretter nye API-nøgler. Den forenklede tilladelsesmodel gør det nemmere at give skrivebeskyttet adgang uden samtidig at give skriveadgang.

Brug yderligere sikkerhedsforanstaltninger

For alle API-nøgler – særligt dem med forhøjede tilladelser – bør du overveje at aktivere:

Har du brug for mere hjælp?