Utenti del servizio nelle Organizzazioni

Ultimo aggiornamento: 18 maggio 2026

Cos'è un Service User?

Un Service User è un operatore solo API creato all'interno della tua Organizzazione per l'accesso programmatico. I Service User si autenticano con credenziali API key e sono progettati per integrazioni automatizzate, come trading bot, script di gestione della tesoreria o strumenti interni che devono interagire con gli account della tua Organizzazione.

I Service User non rappresentano persone individuali. Non effettuano l'accesso all'interfaccia utente (UI) e non richiedono KYC individuale.

Come i Service User si confrontano con i Membri

Membro

Service User

Autenticazione

Credenziali individuali con 2FA

Credenziali API key

Accesso UI

No

KYC richiesto

No

Può avviare richieste

Sì (tramite API)

Può approvare richieste

Sì, eccetto le proprie richieste

No

Può eseguire immediatamente

Sì, quando la policy lo consente

No

Accesso amministrativo

Sì, se concesso

No

Workflow disponibili

Gestisci l'accesso, Gestisci le policy, Gestisci gli indirizzi, Avvia prelievo

Prelievi tramite API (vincolati dagli ambiti della chiave API)

Modello di autorizzazione

Permessi del flusso di lavoro dell'Organizzazione (Visualizza, Avvia, Approva, Esegui)

Permessi della chiave API

Cosa possono fare i Service User

Le capacità di un Service User sono definite dai permessi della sua chiave API. A seconda degli ambiti concessi alla chiave, un Service User può:

  • Inviare richieste di prelievo tramite API — se una policy dell'Organizzazione è configurata per il flusso di lavoro di Avvio Prelievo, la richiesta entra nella coda di approvazione e deve essere approvata da Membri umani prima che abbia effetto
  • Fare trading sugli account dove la chiave API ha permessi di ordine (Crea e modifica ordini, Annulla e chiudi ordini) — questi vengono eseguiti immediatamente
  • Allocare e deallocare prodotti Earn dove la chiave API ha il permesso Earn — questi vengono eseguiti immediatamente
  • Interrogare saldi, voci di registro, ordini aperti e chiusi ed esportare dati in base agli ambiti di lettura della chiave

Solo le operazioni di prelievo sono soggette alle policy dell'Organizzazione. Tutte le altre operazioni con chiave API — trading, Earn, interrogazioni, esportazioni di dati — sono immediate.

Cosa non possono fare i Service User

  • Approvare richieste — i Service User non possono revisionare o approvare alcuna richiesta
  • Completare direttamente i prelievi — quando una policy dell'Organizzazione è configurata per Avvia Prelievo, la chiave API può solo avviare una richiesta; i Membri umani devono approvarla prima che abbia effetto
  • Accedere ai flussi di lavoro amministrativi — i Service User non hanno accesso a Gestisci l'accesso o Gestisci le policy
  • Accedere all'interfaccia utente — i Service User sono solo API

Permessi della chiave API

I Service User sono autorizzati tramite permessi della chiave API, non tramite permessi del flusso di lavoro dell'Organizzazione (Visualizza, Avvia, Approva, Esegui). Ogni chiave API è configurata con un insieme di ambiti che definiscono a cosa può accedere il Service User.

Fondi e autorizzazioni

Autorizzazione

Cosa consente

Query

Visualizzare saldi e stato di finanziamento

Guadagna

Allocare e deallocare prodotti Earn (staking e rendimento)

Deposito

Generare indirizzi di deposito e visualizzare la cronologia dei depositi

Preleva

Inviare richieste di prelievo — se una policy dell'Organizzazione governa questo flusso di lavoro, la richiesta richiede l'approvazione dei Membri (vedi Interazione con le policy)

Ordini e trading

Autorizzazione

Cosa consente

Esegui query su ordini e trade aperti

Visualizza gli ordini attualmente aperti e gli scambi attivi

Esegui query su ordini e trade chiusi

Visualizza gli ordini storici e gli scambi completati

Crea e modifica gli ordini

Effettua nuovi ordini e modifica quelli esistenti

Annulla e chiudi ordini

Annulla ordini aperti e chiudi posizioni

Dati

Autorizzazione

Cosa consente

Esegui query su voci ledger

Visualizza la cronologia delle transazioni e del registro

Esporta dati

Esporta i dati dell'account per la reportistica e la riconciliazione

Opzioni di configurazione

Ogni chiave API supporta anche le seguenti impostazioni:

Configurazione

Descrizione

Scadenza API key

Data di scadenza facoltativa dopo la quale la chiave viene automaticamente disabilitata

Data di inizio query

Limita le interrogazioni di dati alle voci successive a questa data

Data di fine query

Limita le query di dati alle voci precedenti a questa data

Consenti connessioni WebSocket

Abilita o disabilita lo streaming in tempo reale tramite WebSocket

Finestra nonce personalizzata

Configura una finestra nonce personalizzata per la protezione dal replay

Limita intervalli o indirizzi IP

Limita l'utilizzo della chiave a specifici indirizzi IP o intervalli CIDR

Interazione delle politiche

Le autorizzazioni della chiave API definiscono a cosa può accedere un Utente del servizio, ma le politiche dell'Organizzazione prevalgono sulle capacità della chiave API per le operazioni di prelievo.

Quando una politica è configurata per il flusso di lavoro Avvio prelievo:

  • L'autorizzazione di prelievo della chiave API consente all'Utente del servizio di avviare una richiesta di prelievo, ma non di completarla
  • La richiesta entra nella coda di approvazione dell'Organizzazione
  • I membri con autorizzazione di Approvazione sul flusso di lavoro Avvio prelievo devono rivedere e approvare la richiesta prima che abbia effetto

Tutte le altre operazioni della chiave API — inserimento e annullamento ordini, allocazioni Earn, query, esportazioni di dati — sono immediate. Non sono soggette alle politiche dell'Organizzazione e non richiedono approvazione.

Se nessuna politica è configurata per un flusso di lavoro, le autorizzazioni della chiave API si applicano direttamente anche per quell'operazione.

Come creare un Utente del servizio

  1. Vai alla sezione Gestisci accesso nella tua Organizzazione.
  2. Seleziona Crea Utente del servizio (o Crea chiave API, a seconda della versione dell'interfaccia).
  3. Dai all'Utente del servizio un nome descrittivo che ne identifichi lo scopo (ad esempio, "Treasury Bot" o "Reporting Script").
  4. Configura le autorizzazioni della chiave API selezionando gli ambiti di cui l'Utente del servizio ha bisogno. Consulta le autorizzazioni della chiave API per l'elenco completo.
  5. Configura opzionalmente le impostazioni di sicurezza come restrizioni IP, scadenza della chiave e finestra nonce.
  6. Rivedi la configurazione e conferma.

Se la politica Gestisci accesso richiede approvazione, la tua richiesta entra nella coda di approvazione. Una volta approvato (o immediatamente completato tramite Esegui), l'Utente del servizio viene creato e le sue credenziali della chiave API vengono generate.

Come modificare o rimuovere un Utente del servizio

Per modificare le autorizzazioni di un Utente del servizio o rimuoverlo completamente, vai a Gestisci accesso, seleziona l'Utente del servizio e invia la modifica. Si applicano le stesse regole di governance: se Gestisci accesso richiede approvazione, la modifica entra nella coda di approvazione.

Consulta Autorizzazioni e flussi di lavoro per l'elenco completo delle operazioni di Gestisci accesso.

Hai bisogno di ulteriore assistenza?