Nieuwe Funding-endpoints - Machtigingswijzigingen ten opzichte van Legacy

Kraken's nieuwe Funding API vereenvoudigt het machtigingsmodel voor veel endpoints. Omdat dezelfde API-sleutel werkt voor zowel Legacy als de nieuwe endpoints, vereisen sommige bewerkingen die voorheen meerdere machtigingen vereisten in Legacy nu minder machtigingen in de nieuwe endpoints. In dit artikel wordt uitgelegd wat er is veranderd en waar je op moet letten.

Wat is er veranderd?

In de Legacy Funding API vereisten verschillende alleen-lezen-endpoints samengestelde machtigingen. Om bijvoorbeeld je opnameadressen te bekijken, moesten zowel Query Funds als Withdraw Funds op dezelfde sleutel zijn ingeschakeld.

In de nieuwe endpoints zijn alle alleen-lezen funding-endpoints geconsolideerd onder één Query Funds-machtiging. Dit maakt het eenvoudiger om sleutels in te stellen voor monitoring en rapportage zonder onnodige schrijftoegang te verlenen.

Dit betekent echter ook dat een bestaande API-sleutel met Query Funds ingeschakeld via de nieuwe endpoints toegang heeft tot meer informatie dan via de legacy-endpoints.

Endpoints met verminderde machtigingsvereisten

De volgende endpoints vereisen minder machtigingen dan hun Legacy-equivalenten:

Nieuwe endpoints

Nieuwe machtigingen

Legacy-equivalent

Legacy-machtigingen

listFundingWithdrawalsMiddelen opvragenStatus van recente opnames opvragenWithdraw Funds OF Data - Query Ledger Entries
listFundingAddressesMiddelen opvragenOpnameadressen opvragenQuery Funds EN Withdraw Funds
getFundingAddressesMiddelen opvragenOpnameadressen opvragenQuery Funds EN Withdraw Funds
listFundingMethodsMiddelen opvragen{}Fondsen opvragen EN Storten
listFundingWithdrawalLimitsMiddelen opvragenOpnamemethoden ophalenFondsen opvragen EN Opnemen

Wat dit betekent voor je bestaande API-sleutels

Als je een API-sleutel hebt die is aangemaakt met alleen de machtiging Fondsen opvragen, heeft die sleutel nu via de nieuwe eindpunten toegang tot de volgende informatie die voorheen niet toegankelijk was via Legacy:

  • Je lijst met opnameadressen (voorheen was hiervoor ook Fondsen opnemen vereist)

  • Je opnamegeschiedenis (voorheen was hiervoor Fondsen opnemen of Gegevens - Grootboekmutaties opvragen vereist)

  • Beschikbare financieringsmethoden (voorheen was hiervoor ook Storten vereist)

  • Opnamelimieten en -methoden (voorheen was hiervoor ook Storten vereist)

Waarom dit belangrijk is

Als je een sleutel met alleen Fondsen opvragen hebt verleend aan een externe dienst voor het bijhouden van je portfolio of voor rapportage, kan die dienst nu aanvullende accountinformatie ophalen via de nieuwe API, inclusief je opnameadressen en opnamegeschiedenis. Hoewel deze gegevens alleen-lezen zijn, is dit mogelijk meer zichtbaarheid dan je wilde delen.

Eindpunten met ongewijzigde machtigingen

De volgende nieuwe eindpunten vereisen dezelfde machtigingen als hun Legacy-equivalenten:

Eindpunt

MachtigingBewerking
createFundingWithdrawalTegoed opnemenMaak een opname naar een adres op de whitelist
listFundingDepositLimitsMiddelen opvragenStortingslimieten bekijken
listFundingDepositsMiddelen opvragenStortingen weergeven
listFundingAssetsMiddelen opvragenBeschikbare financieringsactiva weergeven
listFundingNetworksMiddelen opvragenBeschikbare financieringsnetwerken weergeven
calculateFundingFeesMiddelen opvragenStortings-/opnamekosten berekenen

Nieuwe endpoints en hun machtigingen

De volgende endpoints zijn nieuw en hebben geen Legacy-equivalent:

Endpoint

MachtigingBewerking
claimFundingDepositAddressStortenEen stortingsadres genereren of claimen
generateFundingLightningAddressStortenEen Lightning-stortingsadres/-factuur genereren
listFundingClaimedAddressesMiddelen opvragenStortingsadressen weergeven
createFundingAddressOpnameadressen toevoegenEen opnameadres maken
{}Opnameadressen toevoegenEen opnameadres verwijderen

Aanbevelingen

Controleer je bestaande API-sleutels

Als je API-sleutels hebt met Query Funds ingeschakeld die gedeeld worden met externe diensten, controleer dan of je het acceptabel vindt dat die diensten toegang hebben tot aanvullende alleen-lezen gegevens via de nieuwe eindpunten.

Pas het principe van de minste privileges toe

Schakel bij het maken van nieuwe API-sleutels alleen de machtigingen in die je applicatie nodig heeft. Het vereenvoudigde machtigingsmodel maakt het makkelijker om alleen-lezen toegang te verlenen zonder ook schrijftoegang te verlenen.

Gebruik aanvullende beveiligingscontroles

Overweeg om voor elke API-sleutel, vooral die met verhoogde machtigingen, het volgende in te schakelen:

Meer hulp nodig?