Nuovi endpoint di versamento - Modifiche ai permessi rispetto al Legacy

Il nuovo Funding API di Kraken semplifica il modello dei permessi per molti endpoint. Poiché la stessa chiave API funziona sia con il Legacy che con i nuovi endpoint, alcune operazioni che in precedenza richiedevano più permessi nel Legacy ora ne richiedono di meno nei nuovi endpoint. Questo articolo spiega cosa è cambiato e cosa è opportuno sapere.

Cosa è cambiato?

Nel Legacy Funding API, diversi endpoint di sola lettura richiedevano permessi composti. Ad esempio, per visualizzare i tuoi indirizzi di prelievo era necessario abilitare sia Query Funds che Withdraw Funds sulla stessa chiave.

Nei nuovi endpoint, tutti gli endpoint di versamento di sola lettura sono stati consolidati sotto un unico permesso Query Funds. In questo modo è più semplice configurare le chiavi per il monitoraggio e la reportistica senza concedere accessi in scrittura non necessari.

Tuttavia, ciò significa anche che una chiave API esistente con Query Funds abilitato potrà accedere a più informazioni tramite i nuovi endpoint di quante ne potesse accedere tramite quelli legacy.

Endpoint con requisiti di permesso ridotti

I seguenti endpoint richiedono meno permessi rispetto ai corrispondenti Legacy:

Nuovi endpoint

Nuovi permessi

Equivalente Legacy

Permessi Legacy

listFundingWithdrawalsQuery FundsGet Status of Recent WithdrawalsWithdraw Funds OR Data - Query Ledger Entries
listFundingAddressesQuery FundsGet Withdrawal AddressesQuery Funds AND Withdraw Funds
getFundingAddressesQuery FundsGet Withdrawal AddressesQuery Funds AND Withdraw Funds
listFundingMethodsQuery FundsGet Deposit MethodsQuery Funds AND Deposit
listFundingWithdrawalLimitsQuery FundsGet Withdrawal MethodsQuery Funds AND Withdraw

Cosa significa per le tue chiavi API esistenti

Se hai una chiave API creata con il solo permesso Query Funds, quella chiave può ora accedere alle seguenti informazioni tramite i nuovi endpoint, che in precedenza non erano accessibili tramite Legacy:

  • L'elenco dei tuoi indirizzi di prelievo (in precedenza richiedeva anche Withdraw Funds)

  • Lo storico dei tuoi prelievi (in precedenza richiedeva Withdraw Funds o Data - Query Ledger Entries)

  • I metodi di versamento disponibili (in precedenza richiedeva anche Deposit)

  • Limiti e metodi di prelievo (in precedenza richiedeva anche Deposit)

Perché è importante

Se hai concesso una chiave con il solo permesso Query Funds a un servizio di terze parti per il monitoraggio del portfolio o la reportistica, quel servizio può ora recuperare ulteriori informazioni sull'account tramite la nuova API, inclusi i tuoi indirizzi di prelievo e lo storico dei prelievi. Poiché questi dati sono in sola lettura, potresti aver condiviso più informazioni di quanto intendessi.

Endpoint con permessi invariati

I seguenti nuovi endpoint richiedono gli stessi permessi dei rispettivi equivalenti Legacy:

Endpoint

PermessoOperazione
createFundingWithdrawalPrelievo FondiCrea un prelievo verso un indirizzo autorizzato
listFundingDepositLimitsQuery FundsVisualizza i limiti di deposito
listFundingDepositsQuery FundsElenca i depositi
listFundingAssetsQuery FundsElenca gli asset di versamento disponibili
listFundingNetworksQuery FundsElenca i network di versamento disponibili
calculateFundingFeesQuery FundsCalcola le commissioni di deposito/prelievo

Nuovi endpoint e relative autorizzazioni

I seguenti endpoint sono nuovi e non hanno un equivalente Legacy:

Endpoint

PermessoOperazione
claimFundingDepositAddressDepositoGenera o riscatta un indirizzo di deposito
generateFundingLightningAddressDepositoGenera un indirizzo/fattura di deposito Lightning
listFundingClaimedAddressesQuery FundsElenca gli indirizzi di deposito
createFundingAddressAggiungi indirizzi di prelievoCrea un indirizzo di prelievo
deleteFundingAddressAggiungi indirizzi di prelievoElimina un indirizzo di prelievo

Raccomandazioni

Verifica le tue chiavi API esistenti

Se hai chiavi API con Query Funds abilitato condivise con servizi di terze parti, valuta se desideri che questi servizi accedano a ulteriori dati in sola lettura tramite i nuovi endpoint.

Applica il principio del privilegio minimo

Quando crei nuove chiavi API, abilita solo le autorizzazioni necessarie alla tua applicazione. Il modello di autorizzazioni semplificato rende più semplice concedere l'accesso in sola lettura senza dover concedere anche l'accesso in scrittura.

Utilizza controlli di sicurezza aggiuntivi

Per qualsiasi chiave API, in particolare quelle con autorizzazioni elevate, valuta di abilitare:

Hai ancora bisogno di aiuto?