Utilisateurs de service dans les Organisations

Dernière mise à jour : 18 mai 2026

Qu'est-ce qu'un Utilisateur de service ?

Un Utilisateur de service est un opérateur exclusivement API créé au sein de votre Organisation pour un accès programmatique. Les Utilisateurs de service s'authentifient avec des identifiants de clé API et sont conçus pour des intégrations automatisées, telles que des bots de trading, des scripts de gestion de trésorerie ou des outils internes qui doivent interagir avec les comptes de votre Organisation.

Les Utilisateurs de service ne représentent pas des personnes physiques. Ils ne se connectent pas à l'interface utilisateur et ne nécessitent pas de KYC individuel.

Comparaison entre les Utilisateurs de service et les Membres

Membre

Utilisateur de service

Authentification

Identifiants individuels avec 2FA

Identifiants de clé API

Connexion à l'interface utilisateur

Oui

Non

KYC requis

Oui

Non

Peut initier des requêtes

Oui

Oui (via API)

Peut approuver des requêtes

Oui, sauf ses propres requêtes

Non

Peut exécuter immédiatement

Oui, si la politique le permet

Non

Accès administratif

Oui, si accordé

Non

Workflows disponibles

Gérer l'accès, Gérer les politiques, Gérer les adresses, Initier un retrait

Retraits via API (contraint par les portées des clés API)

Modèle d'autorisation

Autorisations de flux de travail de l'organisation (Afficher, Initier, Approuver, Exécuter)

Autorisations des clés API

Ce que les Service Users peuvent faire

Les capacités d'un Service User sont définies par les autorisations de sa clé API. Selon les portées accordées à la clé, un Service User peut :

  • Soumettre des demandes de retrait via l'API — si une politique d'organisation est configurée pour le flux de travail Initier un retrait, la demande entre dans la file d'attente d'approbation et doit être approuvée par des Membres humains avant de prendre effet
  • Négocier sur les comptes où la clé API a des autorisations d'ordre (Créer et modifier des ordres, Annuler et clôturer des ordres) — ceux-ci s'exécutent immédiatement
  • Allouer et désallouer des produits Earn où la clé API a l'autorisation Earn — ceux-ci s'exécutent immédiatement
  • Interroger les soldes, les écritures du grand livre, les ordres ouverts et fermés, et exporter les données selon les portées de lecture de la clé

Seules les opérations de retrait sont soumises aux politiques de l'organisation. Toutes les autres opérations de clé API — négociation, Earn, requêtes, exportations de données — sont immédiates.

Ce que les Service Users ne peuvent pas faire

  • Approuver les demandes — Les Service Users ne peuvent ni examiner ni approuver aucune demande
  • Effectuer des retraits directement — lorsqu'une politique d'organisation est configurée pour Initier un retrait, la clé API ne peut que lancer une demande ; les Membres humains doivent l'approuver avant qu'elle ne prenne effet
  • Accéder aux flux de travail administratifs — Les Service Users n'ont pas accès à Gérer l'accès ou Gérer les politiques
  • Se connecter à l'interface utilisateur — Les Service Users sont uniquement API

Autorisations des clés API

Les Utilisateurs de service sont autorisés via les autorisations de clé API, et non via les autorisations de flux de travail de l'organisation (Afficher, Initier, Approuver, Exécuter). Chaque clé API est configurée avec un ensemble de portées qui définissent ce à quoi l'Utilisateur de service peut accéder.

Fonds et autorisations

Autorisation

Ce que cela permet

Requête

Afficher les soldes et l'état des financements

Gains

Allouer et désallouer les produits Earn (staking et rendement)

Déposer

Générer des adresses de dépôt et consulter l'historique des dépôts

Retirer

Soumettre des demandes de retrait — si une politique d'organisation régit ce flux de travail, la demande nécessite l'approbation d'un Membre (voir Interaction des politiques)

Ordres et transactions

Autorisation

Ce que cela permet

Consulter les ordres et transactions ouverts

Afficher les ordres ouverts et les transactions actives

Consulter les ordres et les transactions clôturés

Afficher l'historique des ordres et les transactions terminées

Créer et modifier les ordres

Passer de nouveaux ordres et modifier ceux existants

Annuler et clôturer des ordres

Annuler les ordres ouverts et clôturer les positions

Données

Autorisation

Ce que cela permet

Consulter le registre

Afficher l'historique des transactions et du grand livre

Exporter les données

Exporter les données du compte pour le reporting et le rapprochement

Options de configuration

Chaque clé API prend également en charge les paramètres suivants :

Paramètre

Description

Expiration de la clé API

Date d'expiration facultative après laquelle la clé est automatiquement désactivée

Consulter la date de début

Restreindre les requêtes de données aux entrées postérieures à cette date

Consulter la date de fin

Restreindre les requêtes de données aux entrées antérieures à cette date

Autoriser les connexions WebSocket

Activer ou désactiver le streaming en temps réel via WebSocket

Fenêtre de nonce personnalisée

Configurer une fenêtre de nonce personnalisée pour la protection contre la relecture

Restreindre des adresses IP ou des plages d’adresses IP

Limiter l'utilisation des clés à des adresses IP ou plages CIDR spécifiques

Interaction des politiques

Les permissions des clés API définissent ce à quoi un Utilisateur de service peut accéder, mais les politiques de l'Organisation annulent les capacités des clés API pour les opérations de retrait.

Lorsqu'une politique est configurée pour le flux de travail d'Initiation de Retrait :

  • La permission de Retrait de la clé API permet à l'Utilisateur de service de démarrer une demande de retrait, mais pas de la compléter
  • La demande entre dans la file d'attente d'approbation de l'Organisation
  • Les membres disposant de la permission d'Approuver sur le flux de travail d'Initiation de Retrait doivent examiner et approuver la demande avant qu'elle ne prenne effet

Toutes les autres opérations de clé API — passer et annuler des ordres, allocations Earn, requêtes, exportations de données — sont immédiates. Elles ne sont pas soumises aux politiques de l'Organisation et ne nécessitent pas d'approbation.

Si aucune politique n'est configurée pour un flux de travail, les permissions de la clé API s'appliquent directement pour cette opération également.

Comment créer un Utilisateur de service

  1. Allez à la section Gérer l'Accès dans votre Organisation.
  2. Sélectionnez Créer un Utilisateur de service (ou Créer une Clé API, selon la version de votre interface).
  3. Donnez à l'Utilisateur de service un nom descriptif qui identifie son objectif (par exemple, « Bot de Trésorerie » ou « Script de Rapports »).
  4. Configurez les permissions de la clé API en sélectionnant les portées dont l'Utilisateur de service a besoin. Voir Permissions des clés API pour la liste complète.
  5. Configurez éventuellement les paramètres de sécurité tels que les restrictions IP, l'expiration des clés et la fenêtre de nonce.
  6. Vérifiez la configuration et confirmez.

Si la politique de Gestion de l'Accès requiert une approbation, votre demande entre dans la file d'attente d'approbation. Une fois approuvé (ou complété immédiatement via Exécuter), l'Utilisateur de service est créé et ses identifiants de clé API sont générés.

Comment modifier ou supprimer un Utilisateur de service

Pour modifier les permissions d'un Utilisateur de service ou le supprimer entièrement, allez à Gérer l'Accès, sélectionnez l'Utilisateur de service et soumettez la modification. Les mêmes règles de gouvernance s'appliquent — si Gérer l'Accès requiert une approbation, la modification entre dans la file d'attente d'approbation.

Voir Permissions et flux de travail pour la liste complète des opérations de Gérer l'Accès.

Besoin d'aide supplémentaire ?