Pengguna Perkhidmatan dalam Organisasi

Kali terakhir dikemas kini: 18 Mei 2026

Apakah itu Pengguna Perkhidmatan?

Pengguna Perkhidmatan ialah operator khusus API yang dicipta dalam Organisasi anda untuk akses pengaturcaraan. Pengguna Perkhidmatan mengesahkan dengan kelayakan kunci API dan direka untuk integrasi automatik, seperti bot dagangan, skrip pengurusan perbendaharaan, atau alat dalaman yang perlu berinteraksi dengan akaun Organisasi anda.

Pengguna Perkhidmatan tidak mewakili individu. Mereka tidak log masuk ke UI, dan mereka tidak memerlukan KYC individu.

Perbandingan Pengguna Perkhidmatan dengan Ahli

Ahli

Pengguna Perkhidmatan

Pengesahan

Kelayakan individu dengan 2FA

Kelayakan kunci API

Log masuk UI

Ya

Tidak

KYC diperlukan

Ya

Tidak

Boleh memulakan permintaan

Ya

Ya (melalui API)

Boleh meluluskan permintaan

Ya, kecuali permintaan sendiri

Tidak

Boleh melaksanakan segera

Ya, apabila dasar membenarkan

Tidak

Akses pentadbiran

Ya, jika diberikan

Tidak

Aliran kerja yang tersedia

Urus Akses, Urus Polisi, Urus Alamat, Memulakan Pengeluaran

Pengeluaran melalui API (dibatasi oleh skop kunci API)

Model Kebenaran

Kebenaran aliran kerja Organisasi (Lihat, Mulakan, Luluskan, Laksanakan)

Kebenaran kunci API

Apa yang boleh dilakukan oleh Pengguna Perkhidmatan

Keupayaan Pengguna Perkhidmatan ditentukan oleh kebenaran kunci API-nya. Bergantung pada skop yang diberikan kepada kunci, Pengguna Perkhidmatan boleh:

  • Menyerahkan permintaan pengeluaran melalui API — jika polisi Organisasi dikonfigurasi untuk aliran kerja Memulakan Pengeluaran, permintaan akan memasuki barisan kelulusan dan mesti diluluskan oleh Ahli manusia sebelum ia berkuat kuasa
  • Berdagang pada akaun di mana kunci API mempunyai kebenaran pesanan (Buat dan ubah suai pesanan, Batalkan dan tutup pesanan) — ini dilaksanakan serta-merta
  • Memperuntukkan dan menyahperuntukkan produk Earn di mana kunci API mempunyai kebenaran Earn — ini dilaksanakan serta-merta
  • Tanya baki, entri lejar, pesanan terbuka dan tertutup, dan eksport data mengikut skop bacaan kunci

Hanya operasi pengeluaran tertakluk kepada polisi Organisasi. Semua operasi kunci API yang lain — perdagangan, Earn, pertanyaan, eksport data — adalah serta-merta.

Apa yang tidak boleh dilakukan oleh Pengguna Perkhidmatan

  • Meluluskan permintaan — Pengguna Perkhidmatan tidak boleh menyemak atau meluluskan sebarang permintaan
  • Melengkapkan pengeluaran secara langsung — apabila polisi Organisasi dikonfigurasi untuk Memulakan Pengeluaran, kunci API hanya boleh memulakan permintaan; Ahli manusia mesti meluluskannya sebelum ia berkuat kuasa
  • Mengakses aliran kerja pentadbiran — Pengguna Perkhidmatan tiada akses kepada Urus Akses atau Urus Polisi
  • Log masuk ke UI — Pengguna Perkhidmatan adalah khusus-API sahaja

Kebenaran kunci API

Pengguna Perkhidmatan dibenarkan melalui kebenaran kunci API, bukan kebenaran aliran kerja Organisasi (Lihat, Mulakan, Luluskan, Laksanakan). Setiap kunci API dikonfigurasi dengan set skop yang menentukan apa yang boleh diakses oleh Pengguna Perkhidmatan.

Dana dan kebenaran

Kebenaran

Apa yang dibenarkan

Pertanyaan

Lihat baki dan status pembiayaan

Jana

Memperuntukkan dan menyahperuntukkan produk Earn (staking dan yield)

Deposit

Jana alamat deposit dan lihat sejarah deposit

Keluarkan

Menyerahkan permintaan pengeluaran — jika polisi Organisasi mengawal aliran kerja ini, permintaan memerlukan kelulusan Ahli (lihat interaksi Polisi)

Pesanan dan dagangan

Kebenaran

Apa yang dibenarkan

Pertanyaan pesanan & dagangan terbuka

Lihat pesanan yang sedang terbuka dan dagangan aktif

Pertanyaan pesanan dan dagangan tertutup

Lihat pesanan sejarah dan dagangan yang selesai

Cipta dan ubah pesanan

Buat pesanan baharu dan ubah suai pesanan sedia ada

Batalkan & tutup pesanan

Batalkan pesanan terbuka dan tutup posisi

Data

Kebenaran

Apa yang dibenarkan

Pertanyaan entri lejar

Lihat sejarah transaksi dan lejar

Eksport data

Eksport data akaun untuk pelaporan dan penyelarasan

Pilihan konfigurasi

Setiap kunci API juga menyokong tetapan berikut:

Tetapan

Penerangan

Kunci API tamat tempoh

Tarikh tamat tempoh pilihan selepas itu kunci dinyahdayakan secara automatik

Pertanyaan tarikh mula

Hadkan kueri data kepada entri selepas tarikh ini

Pertanyaan tarikh tamat

Sekat pertanyaan data kepada entri sebelum tarikh ini

Benarkan sambungan WebSocket

Dayakan atau nyahdayakan penstriman masa nyata melalui WebSocket

Tetingkap nombor arbitrari tersuai

Konfigurasikan tetingkap nonce tersuai untuk perlindungan main semula

Hadkan alamat atau julat IP

Hadkan penggunaan kunci kepada alamat IP atau julat CIDR tertentu

Interaksi dasar

Kebenaran kunci API menentukan apa yang boleh diakses oleh Pengguna Perkhidmatan, tetapi dasar Organisasi mengatasi keupayaan kunci API untuk operasi pengeluaran.

Apabila dasar dikonfigurasi untuk aliran kerja Memulakan Pengeluaran:

  • Kebenaran Pengeluaran kunci API membenarkan Pengguna Perkhidmatan untuk memulakan permintaan pengeluaran, tetapi tidak menyelesaikannya
  • Permintaan memasuki barisan kelulusan Organisasi
  • Ahli dengan kebenaran Meluluskan pada aliran kerja Memulakan Pengeluaran mesti menyemak dan meluluskan permintaan sebelum ia berkuat kuasa

Semua operasi kunci API lain — menempatkan dan membatalkan pesanan, peruntukan Earn, pertanyaan, eksport data — adalah serta-merta. Ia tidak tertakluk kepada dasar Organisasi dan tidak memerlukan kelulusan.

Jika tiada dasar dikonfigurasi untuk aliran kerja, kebenaran kunci API akan digunakan secara langsung untuk operasi tersebut juga.

Cara mencipta Pengguna Perkhidmatan

  1. Pergi ke bahagian Urus Akses dalam Organisasi anda.
  2. Pilih Cipta Pengguna Perkhidmatan (atau Cipta Kunci API, bergantung pada versi antara muka anda).
  3. Berikan Pengguna Perkhidmatan nama deskriptif yang mengenal pasti tujuannya (contohnya, "Bot Perbendaharaan" atau "Skrip Pelaporan").
  4. Konfigurasi kebenaran kunci API dengan memilih skop yang diperlukan oleh Pengguna Perkhidmatan. Lihat kebenaran kunci API untuk senarai penuh.
  5. Secara pilihan, konfigurasi tetapan keselamatan seperti sekatan IP, tamat tempoh kunci dan tetingkap nonce.
  6. Semak konfigurasi dan sahkan.

Jika dasar Urus Akses memerlukan kelulusan, permintaan anda akan memasuki barisan kelulusan. Setelah diluluskan (atau segera diselesaikan melalui Laksana), Pengguna Perkhidmatan dicipta dan kelayakan kunci APInya dijana.

Cara mengedit atau mengeluarkan Pengguna Perkhidmatan

Untuk menukar kebenaran Pengguna Perkhidmatan atau mengeluarkannya sepenuhnya, pergi ke Urus Akses, pilih Pengguna Perkhidmatan, dan hantar perubahan. Peraturan tadbir urus yang sama dikenakan — jika Urus Akses memerlukan kelulusan, perubahan akan memasuki barisan kelulusan.

Lihat Kebenaran dan aliran kerja untuk senarai penuh operasi Urus Akses.

Perlu bantuan lebih lanjut?