Nuevos endpoints de depósito y retiro: cambios de permisos respecto a Legacy

La nueva Funding API de Kraken simplifica el modelo de permisos para muchos endpoints. Como la misma clave de API funciona tanto en Legacy como en los nuevos endpoints, algunas operaciones que antes requerían varios permisos en Legacy ahora necesitan menos permisos en los nuevos endpoints. Este artículo explica qué ha cambiado y qué debes tener en cuenta.

¿Qué ha cambiado?

En la Legacy Funding API, varios endpoints de solo lectura requerían permisos combinados. Por ejemplo, para consultar tus direcciones de retiro era necesario tener habilitados tanto Query Funds como Withdraw Funds en la misma clave.

En los nuevos endpoints, todos los endpoints de depósito y retiro de solo lectura se han unificado bajo un único permiso: Query Funds. Esto facilita la configuración de claves para supervisión e informes sin necesidad de conceder acceso de escritura innecesario.

Sin embargo, esto también implica que una clave de API existente con Query Funds habilitado podrá acceder a más información a través de los nuevos endpoints que a través de los endpoints Legacy.

Endpoints con requisitos de permisos reducidos

Los siguientes endpoints requieren menos permisos que sus equivalentes en Legacy:

Nuevos endpoints

Nuevos permisos

Equivalente en Legacy

Permisos en Legacy

listFundingWithdrawalsConsultar fondosGet Status of Recent WithdrawalsWithdraw Funds OR Data - Query Ledger Entries
listFundingAddressesConsultar fondosGet Withdrawal AddressesQuery Funds AND Withdraw Funds
getFundingAddressesConsultar fondosGet Withdrawal AddressesQuery Funds AND Withdraw Funds
listFundingMethodsConsultar fondosGet Deposit MethodsQuery Funds Y Deposit
listFundingWithdrawalLimitsConsultar fondosGet Withdrawal MethodsQuery Funds Y Withdraw

Lo que esto significa para tus claves de API existentes

Si tienes una clave de API creada únicamente con el permiso Query Funds, esa clave ahora puede acceder a la siguiente información a través de los nuevos endpoints, a la que antes no podía acceder mediante Legacy:

  • Tu lista de direcciones de retiro (antes también requería Withdraw Funds)

  • Tu historial de retiros (antes requería Withdraw Funds o Data - Query Ledger Entries)

  • Métodos de depósito y retiro disponibles (antes también requería Deposit)

  • Límites y métodos de retiro (antes también requería Deposit)

Por qué importa esto

Si concediste a un servicio externo una clave exclusiva de Query Funds para el seguimiento o la elaboración de informes de cartera, ese servicio ahora puede recuperar información adicional de la cuenta a través de la nueva API, incluidas tus direcciones de retiro y tu historial de retiros. Aunque estos datos son de solo lectura, es posible que ofrezcan más visibilidad de la que pretendías compartir.

Endpoints con permisos sin cambios

Los siguientes nuevos endpoints requieren los mismos permisos que sus equivalentes en Legacy:

Endpoint

PermisoOperación
createFundingWithdrawalRetiro de fondosCrear un retiro a una dirección en lista blanca
listFundingDepositLimitsConsultar fondosVer límites de depósito
listFundingDepositsConsultar fondosListar depósitos
listFundingAssetsConsultar fondosListar los activos de depósito y retiro disponibles
listFundingNetworksConsultar fondosListar las redes de depósito y retiro disponibles
calculateFundingFeesConsultar fondosCalcular las comisiones de depósito/retiro

Nuevos endpoints y sus permisos

Los siguientes endpoints son nuevos y no tienen equivalente en Legacy:

Endpoint

PermisoOperación
claimFundingDepositAddressDepositarGenerar o reclamar una dirección de depósito
generateFundingLightningAddressDepositarGenerar una dirección/factura de depósito Lightning
listFundingClaimedAddressesConsultar fondosListar las direcciones de depósito
createFundingAddressAdd Withdrawal AddressesCrear una dirección de retiro
deleteFundingAddressAdd Withdrawal AddressesEliminación de una dirección de retiro

Recomendaciones

Revisa tus claves API existentes

Si tienes claves API con Query Funds habilitadas compartidas con servicios de terceros, valora si te resulta adecuado que esos servicios accedan a datos adicionales de solo lectura a través de los nuevos endpoints.

Aplica el principio de mínimo privilegio

Al crear nuevas claves API, habilita solo los permisos que necesite tu aplicación. El modelo de permisos simplificado facilita el acceso de solo lectura sin necesidad de conceder acceso de escritura.

Usa controles de seguridad adicionales

Para cualquier clave API, especialmente las que tengan permisos elevados, considera habilitar:

¿Necesita más ayuda?