Uudet Funding API:n päätepisteet – käyttöoikeusmuutokset Legacy-versioon verrattuna

Krakenin uusi Funding API yksinkertaistaa käyttöoikeusmallia useille päätepisteille. Koska sama API-avain toimii sekä Legacy- että uusissa päätepisteissä, jotkin toiminnot, jotka aiemmin vaativat useita käyttöoikeuksia Legacy-versiossa, vaativat nyt vähemmän käyttöoikeuksia uusissa päätepisteissä. Tässä artikkelissa kerrotaan, mitä on muuttunut ja mitä on hyvä ottaa huomioon.

Mitä muuttui?

Legacy Funding API:ssa useat vain luku -päätepisteet vaativat yhdistettyjä käyttöoikeuksia. Esimerkiksi nosto-osoitteiden tarkasteleminen vaati, että samalla avaimella oli käytössä sekä Query Funds että Withdraw Funds.

Uusissa päätepisteissä kaikki rahoituksen vain luku -päätepisteet on yhdistetty yhden Query Funds -käyttöoikeuden alle. Tämä helpottaa API-avainten luomista seurantaa ja raportointia varten, ilman että tarvitsee myöntää tarpeettomia kirjoitusoikeuksia.

Tämä tarkoittaa kuitenkin myös sitä, että olemassa oleva API-avain, jolla on Query Funds käytössä, pystyy hakemaan uusien päätepisteiden kautta enemmän tietoja kuin Legacy-päätepisteiden kautta.

Päätepisteet vähennetyillä käyttöoikeusvaatimuksilla

Seuraavat päätepisteet vaativat vähemmän käyttöoikeuksia kuin niiden Legacy-vastineet:

Uudet päätepisteet

Uudet käyttöoikeudet

Legacy-vastine

Legacy-käyttöoikeudet

listFundingWithdrawalsQuery FundsGet Status of Recent WithdrawalsWithdraw Funds OR Data - Query Ledger Entries
listFundingAddressesQuery FundsGet Withdrawal AddressesQuery Funds AND Withdraw Funds
getFundingAddressesQuery FundsGet Withdrawal AddressesQuery Funds AND Withdraw Funds
listFundingMethodsQuery FundsGet Deposit MethodsQuery Funds AND Deposit
listFundingWithdrawalLimitsQuery FundsGet Withdrawal MethodsQuery Funds AND Withdraw

Vaikutus olemassa oleviin API-avaimiin

Jos sinulla on API-avain, joka on luotu vain Query Funds -oikeudella, kyseinen avain voi nyt käyttää seuraavia tietoja uusien päätepisteiden kautta, joihin sillä ei aiemmin ollut pääsyä Legacy-rajapinnassa:

  • Nosto-osoiteluettelosi (aiemmin vaati myös Withdraw Funds -oikeuden)

  • Nostohistoriasi (aiemmin vaati Withdraw Funds tai Data - Query Ledger Entries -oikeuden)

  • Käytettävissä olevat rahoitustavat (aiemmin vaati myös Deposit -oikeuden)

  • Nostorajat ja -tavat (aiemmin vaati myös Deposit -oikeuden)

Miksi tällä on merkitystä

Jos olet myöntänyt vain Query Funds -oikeudella varustetun avaimen kolmannen osapuolen palvelulle salkun seurantaa tai raportointia varten, kyseinen palvelu voi nyt hakea uuden API:n kautta lisää tilitietoja, mukaan lukien nosto-osoitteesi ja nostohistoriasi. Vaikka kyse on vain luettavista tiedoista, palvelu saattaa päästä käsiksi enemmän tietoon kuin alun perin tarkoitit.

Päätepisteet, joiden oikeudet eivät muuttuneet

Seuraavat uudet päätepisteet vaativat samat oikeudet kuin vastaavat Legacy-päätepisteet:

Päätepiste

OikeusToiminto
createFundingWithdrawalWithdraw FundsLuo nosto hyväksyttyyn osoitteeseen
listFundingDepositLimitsQuery FundsNäytä talletusrajat
listFundingDepositsQuery FundsListaa talletukset
listFundingAssetsQuery FundsListaa käytettävissä olevat rahoitusvarat
listFundingNetworksQuery FundsListaa käytettävissä olevat rahoitusverkot
calculateFundingFeesQuery FundsLaske talletus- ja nostomaksut

Uudet päätepisteet ja niiden oikeudet

Seuraavat päätepisteet ovat uusia, eikä niillä ole Legacy-vastinetta:

Päätepiste

OikeusToiminto
claimFundingDepositAddressTalletaLuo tai lunasta talletusosoite
generateFundingLightningAddressTalletaLuo Lightning-talletusosoite/lasku
listFundingClaimedAddressesQuery FundsListaa talletusosoitteet
createFundingAddressLisää nosto-osoitteitaLuo nosto-osoite
deleteFundingAddressLisää nosto-osoitteitaNosto-osoitteen poistaminen

Suosituksia

Tarkista nykyiset API-avaimesi

Jos sinulla on kolmansille osapuolille jaettuja API-avaimia, joissa Query Funds on käytössä, tarkista, haluatko näiden palveluiden pääsevän uusien päätepisteiden kautta lisälukuoikeuksiin.

Noudata vähimpien oikeuksien periaatetta

Ota uusia API-avaimia luodessasi käyttöön vain sovelluksesi tarvitsemat oikeudet. Yksinkertaistettu oikeusmalli helpottaa vain lukuoikeuden myöntämistä ilman kirjoitusoikeutta.

Käytä lisäsuojaustoimia

Ota käyttöön kaikille API-avaimille – erityisesti niille, joilla on laajat oikeudet:

Tarvitsetko lisää apua?