Nouveaux points de terminaison de financement – Modifications des permissions par rapport à Legacy

La nouvelle API de financement de Kraken simplifie le modèle de permissions pour de nombreux points de terminaison. La même clé API fonctionnant sur Legacy et sur les nouveaux points de terminaison, certaines opérations qui nécessitaient auparavant plusieurs permissions dans Legacy en requièrent désormais moins. Cet article explique ce qui a changé et ce que vous devez savoir.

Qu'est-ce qui a changé ?

Dans l'API de financement Legacy, plusieurs points de terminaison en lecture seule nécessitaient des permissions combinées. Par exemple, la consultation de vos adresses de retrait exigeait que les permissions Query Funds et Withdraw Funds soient toutes deux activées sur la même clé.

Dans les nouveaux points de terminaison, tous les points de terminaison de financement en lecture seule ont été regroupés sous une unique permission Query Funds. Cela facilite la configuration de clés à des fins de surveillance et de reporting, sans accorder d'accès en écriture superflus.

Cela signifie toutefois qu'une clé API existante avec la permission Query Funds activée pourra accéder à davantage d'informations via les nouveaux points de terminaison qu'elle ne le pouvait via les points de terminaison Legacy.

Points de terminaison aux exigences de permissions réduites

Les points de terminaison suivants requièrent moins de permissions que leurs équivalents Legacy :

Nouveaux points de terminaison

Nouvelles permissions

Équivalent Legacy

Permissions Legacy

listFundingWithdrawalsQuery FundsGet Status of Recent WithdrawalsWithdraw Funds OR Data - Query Ledger Entries
listFundingAddressesQuery FundsGet Withdrawal AddressesQuery Funds AND Withdraw Funds
getFundingAddressesQuery FundsGet Withdrawal AddressesQuery Funds AND Withdraw Funds
listFundingMethodsQuery FundsObtenir les méthodes de dépôtQuery Funds ET Deposit
listFundingWithdrawalLimitsQuery FundsObtenir les méthodes de retraitQuery Funds ET Withdraw

Incidence sur vos clés API existantes

Si vous disposez d'une clé API créée uniquement avec l'autorisation Query Funds, cette clé peut désormais accéder aux informations suivantes via les nouveaux points de terminaison, ce qui n'était pas possible via l'API Legacy :

  • La liste de vos adresses de retrait (nécessitait auparavant l'autorisation Withdraw Funds)

  • Votre historique de retraits (nécessitait auparavant Withdraw Funds ou Data - Query Ledger Entries)

  • Les méthodes de financement disponibles (nécessitaient auparavant également Deposit)

  • Les limites et méthodes de retrait (nécessitaient auparavant également Deposit)

Pourquoi cela est important

Si vous avez accordé une clé limitée à Query Funds à un service tiers à des fins de suivi de portefeuille ou de reporting, ce service peut désormais récupérer des informations de compte supplémentaires via la nouvelle API, notamment vos adresses de retrait et votre historique de retraits. Ces données étant en lecture seule, il est possible que vous partagiez plus d'informations que souhaité.

Points de terminaison aux autorisations inchangées

Les nouveaux points de terminaison suivants requièrent les mêmes autorisations que leurs équivalents Legacy :

Point de terminaison

AutorisationOpération
createFundingWithdrawalRetrait de fondsCréer un retrait vers une adresse en liste blanche
listFundingDepositLimitsQuery FundsConsulter les limites de dépôt
listFundingDepositsQuery FundsLister les dépôts
listFundingAssetsQuery FundsLister les actifs de financement disponibles
listFundingNetworksQuery FundsLister les réseaux de financement disponibles
calculateFundingFeesQuery FundsCalculer les frais de dépôt/retrait

Nouveaux points de terminaison et leurs permissions

Les points de terminaison suivants sont nouveaux et n'ont pas d'équivalent Legacy :

Point de terminaison

AutorisationOpération
claimFundingDepositAddressDéposerGénérer ou réclamer une adresse de dépôt
generateFundingLightningAddressDéposerGénérer une adresse/facture de dépôt Lightning
listFundingClaimedAddressesQuery FundsLister les adresses de dépôt
createFundingAddressAjouter des adresses de retraitCréer une adresse de retrait
deleteFundingAddressAjouter des adresses de retraitSuppression d'une adresse de retrait

Recommandations

Vérifiez vos clés API existantes

Si vous avez des clés API avec Query Funds activé partagées avec des services tiers, vérifiez si vous êtes à l'aise avec l'accès de ces services à des données supplémentaires en lecture seule via les nouveaux points de terminaison.

Appliquez le principe du moindre privilège

Lors de la création de nouvelles clés API, n'activez que les permissions dont votre application a besoin. Le modèle de permissions simplifié facilite l'octroi d'un accès en lecture seule sans accorder d'accès en écriture.

Utilisez des contrôles de sécurité supplémentaires

Pour toute clé API, en particulier celles disposant de permissions élevées, envisagez d'activer :

Besoin d’aide ?