La gouvernance de l'Organisation s'applique à ce que font les clés et à la façon dont elles sont gérées.
Ce que font les clés
La règle à deux catégories applicable aux Membres s'applique de la même façon aux clés :
- Les opérations directes s'exécutent immédiatement. Le trading, les Gains, les consultations de solde, les consultations du registre et les exportations de données s'effectuent sur-le-champ, dans les limites des permissions et des comptes de la clé.
- Les opérations soumises à gouvernance créent des demandes. Un retrait ou une modification d'adresse initié par une clé suit le même circuit qu'une demande émanant d'un Membre : la politique du workflow détermine si elle s'exécute immédiatement ou si elle est placée en file d'attente pour validation humaine.
Une clé ne peut qu'initier des demandes soumises à gouvernance. Les clés ne disposent jamais du droit d'approbation : la séparation des tâches exige qu'un Membre humain approuve chaque demande, et aucun script ne peut se substituer à ce jugement. Lorsque la politique de demande de retrait exige deux approbations, un retrait initié par une clé attend la validation de deux Membres, exactement comme le ferait une demande initiée par un Membre.
Concevez vos automatisations autour de cette asynchronie : un appel API réussi signifie que la demande a été créée, non que les fonds ont bougé. Suivez la demande jusqu'à son exécution et prenez en compte la limitation actuelle : une demande en attente ne réserve pas les fonds. Si le solde évolue pendant la validation, la demande approuvée échoue et doit être soumise à nouveau. Voir Maintenir les fonds disponibles jusqu'à l'approbation.
Les clés n'ont également aucun accès aux workflows administratifs. La gestion des accès de l'équipe, des clés API, des comptes, des adresses (hors initiation de demandes d'adresse) et des politiques est réservée aux Membres.
Gestion des clés
La création, la modification et la révocation des clés API constituent des opérations soumises à gouvernance, dans le cadre du workflow dédié Gérer les clés API, distinct de Gérer l'équipe et les accès. Cette séparation a deux implications :
- Des administrateurs distincts. Vous pouvez autoriser un ingénieur des opérations à gérer les clés sans pouvoir modifier les accès des Membres, et inversement.
- Des politiques distinctes. La gestion des clés peut être soumise à ses propres exigences d'approbation. De nombreuses Organisations exigent une approbation indépendante pour créer ou modifier une clé – toute nouvelle clé représentant une nouvelle voie d'accès à vos comptes – tout en maintenant la possibilité de révoquer rapidement.