La governance dell'organizzazione si applica sia a ciò che le chiavi possono fare, sia a come vengono gestite.
Cosa possono fare le chiavi
La regola delle due categorie applicata ai Membri vale allo stesso modo per le chiavi:
- Le operazioni dirette vengono eseguite immediatamente. Trading, Earn, query sul saldo, query sul ledger ed esportazioni dei dati vengono completati sul momento, nei limiti dei permessi e degli account della chiave.
- Le operazioni soggette a governance generano richieste. Un prelievo o una modifica dell'indirizzo avviati da una chiave seguono lo stesso percorso di quelli avviati da un Membro: la policy del workflow stabilisce se l'operazione viene completata immediatamente o resta in coda di approvazione in attesa di revisione.
Una chiave può soltanto avviare richieste soggette a governance. Le chiavi non possono mai approvare: la separazione dei ruoli richiede un Membro per ogni approvazione, e nessuno script può sostituire tale giudizio. Quando la policy delle richieste di prelievo richiede due approvazioni, un prelievo avviato da una chiave attende l'approvazione di due Membri, esattamente come uno avviato da un Membro.
Progetta l'automazione tenendo conto di questa asincronia: una chiamata API riuscita significa che la richiesta è stata creata, non che i fondi siano stati trasferiti. Monitora la richiesta fino al completamento e considera l'attuale limitazione per cui una richiesta in sospeso non riserva i fondi: se il saldo cambia durante la revisione, la richiesta approvata fallisce e va reinviata. Consulta Mantieni i fondi disponibili fino all'approvazione.
Le chiavi non hanno inoltre accesso ai flussi di lavoro amministrativi. La gestione degli accessi del team, delle chiavi API, degli account, degli indirizzi (al di là dell'avvio di richieste di indirizzo) e delle policy è riservata esclusivamente ai Membri.
Come vengono gestite le chiavi
La creazione, la modifica e la revoca delle chiavi API sono operazioni soggette a governance nell'ambito del workflow dedicato Gestisci chiavi API, separato da Gestisci team e accessi. Questa separazione ha due implicazioni importanti:
- Amministratori distinti. Puoi consentire a un tecnico operativo di gestire le chiavi senza alcuna possibilità di modificare gli accessi dei Membri, e viceversa.
- Policy distinte. La gestione delle chiavi può avere requisiti di approvazione propri. Molte organizzazioni richiedono un'approvazione indipendente per creare o modificare una chiave – una nuova credenziale è un nuovo punto di accesso ai tuoi account – mantenendo al contempo la revoca rapida.