Νέα endpoints χρηματοδότησης – Αλλαγές αδειών σε σχέση με το Legacy

Το νέο Funding API της Kraken απλοποιεί το μοντέλο αδειών για πολλά endpoints. Καθώς το ίδιο κλειδί API λειτουργεί τόσο στο Legacy όσο και στα νέα endpoints, ορισμένες λειτουργίες που προηγουμένως απαιτούσαν πολλαπλές άδειες στο Legacy πλέον απαιτούν λιγότερες στα νέα endpoints. Αυτό το άρθρο εξηγεί τι άλλαξε και τι πρέπει να έχετε υπόψη σας.

Τι άλλαξε;

Στο Legacy Funding API, αρκετά endpoints μόνο ανάγνωσης απαιτούσαν σύνθετες άδειες. Για παράδειγμα, η προβολή των διευθύνσεων ανάληψής σας απαιτούσε να είναι ενεργοποιημένες και οι δύο άδειες, Query Funds και Withdraw Funds, στο ίδιο κλειδί.

Στα νέα endpoints, όλα τα endpoints χρηματοδότησης μόνο ανάγνωσης έχουν ενοποιηθεί υπό μία και μοναδική άδεια Query Funds. Αυτό διευκολύνει τη ρύθμιση κλειδιών για παρακολούθηση και αναφορές, χωρίς να παραχωρείται περιττή πρόσβαση εγγραφής.

Ωστόσο, αυτό σημαίνει επίσης ότι ένα υπάρχον κλειδί API με ενεργοποιημένη την άδεια Query Funds θα μπορεί να έχει πρόσβαση σε περισσότερες πληροφορίες μέσω των νέων endpoints από ό,τι μπορούσε μέσω των legacy endpoints.

Endpoints με μειωμένες απαιτήσεις αδειών

Τα παρακάτω endpoints απαιτούν λιγότερες άδειες σε σχέση με τα αντίστοιχά τους στο Legacy:

Νέα Endpoints

Νέες Άδειες

Αντίστοιχο Legacy

Άδειες Legacy

listFundingWithdrawalsQuery FundsGet Status of Recent WithdrawalsWithdraw Funds OR Data - Query Ledger Entries
listFundingAddressesQuery FundsGet Withdrawal AddressesQuery Funds AND Withdraw Funds
getFundingAddressesQuery FundsGet Withdrawal AddressesQuery Funds AND Withdraw Funds
listFundingMethodsQuery FundsGet Deposit MethodsQuery Funds ΚΑΙ Deposit
listFundingWithdrawalLimitsQuery FundsΛήψη Μεθόδων ΑνάληψηςQuery Funds ΚΑΙ Withdraw

Τι σημαίνει αυτό για τα υπάρχοντα κλειδιά API σας

Εάν διαθέτετε κλειδί API που δημιουργήθηκε μόνο με την άδεια Query Funds, αυτό το κλειδί μπορεί πλέον να αποκτήσει πρόσβαση στις παρακάτω πληροφορίες μέσω των νέων endpoints, στις οποίες προηγουμένως δεν είχε πρόσβαση μέσω του Legacy:

  • Η λίστα Διευθύνσεων Ανάληψής σας (προηγουμένως απαιτούνταν επίσης Withdraw Funds)

  • Το ιστορικό αναλήψεών σας (προηγουμένως απαιτούνταν Withdraw Funds ή Data - Query Ledger Entries)

  • Διαθέσιμες μέθοδοι χρηματοδότησης (προηγουμένως απαιτούνταν επίσης Deposit)

  • Όρια και μέθοδοι ανάληψης (προηγουμένως απαιτούνταν επίσης Deposit)

Γιατί αυτό είναι σημαντικό

Εάν παραχωρήσατε ένα κλειδί αποκλειστικά με άδεια Query Funds σε υπηρεσία τρίτου για παρακολούθηση χαρτοφυλακίου ή αναφορές, αυτή η υπηρεσία μπορεί πλέον να ανακτήσει επιπλέον πληροφορίες λογαριασμού μέσω του νέου API, συμπεριλαμβανομένων των Διευθύνσεων Ανάληψης και του ιστορικού αναλήψεών σας. Παρόλο που αυτά τα δεδομένα είναι μόνο για ανάγνωση, η πρόσβαση που παρέχεται ενδέχεται να είναι μεγαλύτερη από αυτή που σκοπεύατε να επιτρέψετε.

Endpoints με αμετάβλητες άδειες

Τα παρακάτω νέα endpoints απαιτούν τις ίδιες άδειες με τα αντίστοιχά τους Legacy:

Endpoint

ΆδειαΛειτουργία
createFundingWithdrawalWithdraw FundsΔημιουργία ανάληψης σε διεύθυνση whitelist
listFundingDepositLimitsQuery FundsΠροβολή ορίων κατάθεσης
listFundingDepositsQuery FundsΛίστα καταθέσεων
listFundingAssetsQuery FundsΛίστα διαθέσιμων περιουσιακών στοιχείων χρηματοδότησης
listFundingNetworksQuery FundsΛίστα διαθέσιμων δικτύων χρηματοδότησης
calculateFundingFeesQuery FundsΥπολογισμός προμηθειών κατάθεσης/ανάληψης

Νέα endpoints και οι άδειές τους

Τα παρακάτω endpoints είναι νέα και δεν έχουν αντίστοιχο στο Legacy:

Endpoint

ΆδειαΛειτουργία
claimFundingDepositAddressΚατάθεσηΔημιουργία ή απαίτηση διεύθυνσης κατάθεσης
generateFundingLightningAddressΚατάθεσηΔημιουργία διεύθυνσης/τιμολογίου κατάθεσης Lightning
listFundingClaimedAddressesQuery FundsΛίστα διευθύνσεων κατάθεσης
createFundingAddressΠροσθήκη Διευθύνσεων ΑνάληψηςΔημιουργία διεύθυνσης ανάληψης
deleteFundingAddressΠροσθήκη Διευθύνσεων ΑνάληψηςΔιαγραφή διεύθυνσης ανάληψης

Συστάσεις

Ελέγξτε τα υπάρχοντα κλειδιά API σας

Εάν διαθέτετε κλειδιά API με ενεργοποιημένη την άδεια Query Funds που έχετε κοινοποιήσει σε υπηρεσίες τρίτων, εξετάστε εάν σας καλύπτει η πρόσβαση αυτών των υπηρεσιών σε επιπλέον δεδομένα μόνο ανάγνωσης μέσω των νέων endpoints.

Εφαρμόστε την αρχή της ελάχιστης απαιτούμενης πρόσβασης

Κατά τη δημιουργία νέων κλειδιών API, ενεργοποιείτε μόνο τις άδειες που χρειάζεται η εφαρμογή σας. Το απλοποιημένο μοντέλο αδειών διευκολύνει την παραχώρηση πρόσβασης μόνο ανάγνωσης χωρίς να παρέχεται ταυτόχρονα και πρόσβαση εγγραφής.

Χρησιμοποιήστε πρόσθετους ελέγχους ασφαλείας

Για κάθε κλειδί API, ιδιαίτερα για εκείνα με αυξημένες άδειες, σκεφτείτε να ενεργοποιήσετε:

Χρειάζεστε περισσότερη βοήθεια;