Nuovi endpoint di finanziamento - Modifiche delle autorizzazioni dal sistema Legacy

La nuova API di finanziamento di Kraken semplifica il modello di autorizzazione per molti endpoint. Poiché la stessa API key funziona sia con Legacy che con i nuovi endpoint, alcune operazioni che in precedenza richiedevano più autorizzazioni in Legacy ora richiedono meno autorizzazioni nei nuovi endpoint. Questo articolo spiega cosa è cambiato e di cosa dovresti essere a conoscenza.

Cosa è cambiato?

Nella Legacy Funding API, diversi endpoint di sola lettura richiedevano autorizzazioni composte. Ad esempio, la visualizzazione dei tuoi indirizzi di prelievo richiedeva che sia Query Funds che Withdraw Funds fossero abilitati sulla stessa chiave.

Nei nuovi endpoint, tutti gli endpoint di finanziamento di sola lettura sono stati consolidati sotto un'unica autorizzazione Query Funds. Questo rende più semplice impostare le chiavi per il monitoraggio e la reportistica senza concedere un accesso in scrittura non necessario.

Tuttavia, ciò significa anche che una API key esistente con Query Funds abilitato potrà accedere a più informazioni tramite i nuovi endpoint rispetto a quanto poteva fare tramite gli endpoint Legacy.

Endpoint con requisiti di autorizzazione ridotti

I seguenti endpoint richiedono meno autorizzazioni rispetto ai loro equivalenti Legacy:

Nuovi endpoint

Nuove autorizzazioni

Equivalente Legacy

Autorizzazioni Legacy

listFundingWithdrawalsQuery FundsOttieni stato dei prelievi recentiWithdraw Funds OR Data - Query Ledger Entries
listFundingAddressesQuery FundsOttieni indirizzi di prelievoQuery Funds AND Withdraw Funds
getFundingAddressesQuery FundsOttieni indirizzi di prelievoQuery Funds AND Withdraw Funds
listFundingMethodsQuery FundsOttieni metodi di depositoQuery Funds E Deposit
listFundingWithdrawalLimitsQuery FundsOttieni Metodi di prelievoQuery Funds E Withdraw

Cosa significa questo per le tue chiavi API esistenti

Se hai una chiave API che è stata creata con la sola autorizzazione Query Funds, quella chiave può ora accedere alle seguenti informazioni tramite i nuovi endpoint a cui in precedenza non poteva accedere tramite Legacy:

  • Il tuo elenco di indirizzi di prelievo (in precedenza richiedeva anche Withdraw Funds)

  • La tua cronologia di prelievi (in precedenza richiedeva Withdraw Funds o Data - Query Ledger Entries)

  • Metodi di finanziamento disponibili (in precedenza richiedeva anche Deposit)

  • Limiti e metodi di prelievo (in precedenza richiedeva anche Deposit)

Perché è importante

Se hai concesso una chiave solo Query Funds a un servizio di terze parti per il monitoraggio del portafoglio o la reportistica, tale servizio può ora recuperare ulteriori informazioni sull'account tramite la nuova API, inclusi i tuoi indirizzi di prelievo e la cronologia dei prelievi. Sebbene questi dati siano in sola lettura, ciò potrebbe comportare una visibilità maggiore di quanto intendessi condividere.

Endpoint con autorizzazioni invariate

I seguenti nuovi endpoint richiedono le stesse autorizzazioni dei loro equivalenti Legacy:

Endpoint

AutorizzazioneOperazione
createFundingWithdrawalPrelievo FondiCrea un prelievo a un indirizzo in whitelist
listFundingDepositLimitsQuery FundsVisualizza limiti di deposito
listFundingDepositsQuery FundsElenca depositi
listFundingAssetsQuery FundsElenca gli asset di finanziamento disponibili
listFundingNetworksQuery FundsElenca le reti di finanziamento disponibili
calculateFundingFeesQuery FundsCalcola le commissioni di deposito/prelievo

Nuovi endpoint e le relative autorizzazioni

I seguenti endpoint sono nuovi e non hanno equivalenti Legacy:

Endpoint

AutorizzazioneOperazione
claimFundingDepositAddressDepositoGenera o richiedi un indirizzo di deposito
generateFundingLightningAddressDepositoGenera un indirizzo/fattura di deposito Lightning
listFundingClaimedAddressesQuery FundsElenca gli indirizzi di deposito
createFundingAddressAggiungi indirizzi di prelievoCrea un indirizzo di prelievo
deleteFundingAddressAggiungi indirizzi di prelievoElimina un indirizzo di prelievo

Raccomandazioni

Controlla le tue API key esistenti

Se hai API key con Query Funds abilitate e condivise con servizi di terze parti, valuta se ti senti a tuo agio con tali servizi che accedono a dati aggiuntivi di sola lettura tramite i nuovi endpoint.

Applica il principio del privilegio minimo

Quando crei nuove API key, abilita solo le autorizzazioni di cui la tua applicazione ha bisogno. Il modello di autorizzazione semplificato facilita la concessione dell'accesso in sola lettura senza concedere anche l'accesso in scrittura.

Utilizza controlli di sicurezza aggiuntivi

Per qualsiasi API key, specialmente quelle con autorizzazioni elevate, considera di abilitare:

Hai ancora bisogno di aiuto?