Nieuwe financierings-endpoints – Wijzigingen in rechten ten opzichte van Legacy

De nieuwe Funding API van Kraken vereenvoudigt het rechtenmodel voor veel endpoints. Omdat dezelfde API key werkt voor zowel Legacy als de nieuwe endpoints, vereisen sommige handelingen die in Legacy meerdere rechten vereisten, nu minder rechten in de nieuwe endpoints. Dit artikel legt uit wat er is veranderd en wat je hierover moet weten.

Wat is er gewijzigd?

In de Legacy Funding API vereisten meerdere read-only endpoints samengestelde rechten. Zo vereiste het bekijken van je opnameadressen dat zowel Query Funds als Withdraw Funds op dezelfde key waren ingeschakeld.

In de nieuwe endpoints zijn alle read-only financierings-endpoints samengevoegd onder één Query Funds-recht. Hierdoor is het eenvoudiger om keys in te stellen voor monitoring en rapportage, zonder onnodige schrijfrechten te verlenen.

Dit betekent echter ook dat een bestaande API key met Query Funds ingeschakeld via de nieuwe endpoints toegang krijgt tot meer informatie dan via de legacy endpoints mogelijk was.

Endpoints met verminderde rechtenvereisten

De volgende endpoints vereisen minder rechten dan hun Legacy-equivalenten:

Nieuwe endpoints

Nieuwe rechten

Legacy-equivalent

Legacy-rechten

listFundingWithdrawalsMiddelen opvragenGet Status of Recent WithdrawalsWithdraw Funds OF Data - Query Ledger Entries
listFundingAddressesMiddelen opvragenGet Withdrawal AddressesQuery Funds en Withdraw Funds
getFundingAddressesMiddelen opvragenGet Withdrawal AddressesQuery Funds en Withdraw Funds
listFundingMethodsMiddelen opvragenGet Deposit MethodsQuery Funds en Deposit
listFundingWithdrawalLimitsMiddelen opvragenOpnamemethoden ophalenQuery Funds en Withdraw

Wat dit betekent voor je bestaande API keys

Als je een API key hebt die uitsluitend is aangemaakt met de Query Funds-toestemming, heeft die key via de nieuwe endpoints nu toegang tot informatie die eerder niet toegankelijk was via Legacy:

  • Je lijst met opnameadressen (vereiste eerder ook Withdraw Funds)

  • Je opnamegeschiedenis (vereiste eerder Withdraw Funds of Data - Query Ledger Entries)

  • Beschikbare stortingsmethoden (vereiste eerder ook Deposit)

  • Opnamelimieten en -methoden (vereiste eerder ook Deposit)

Waarom dit belangrijk is

Als je een Query Funds-only key hebt gedeeld met een externe dienst voor portfolio-tracking of rapportage, kan die dienst via de nieuwe API nu aanvullende accountinformatie ophalen, inclusief je opnameadressen en opnamegeschiedenis. Hoewel deze gegevens alleen-leesbaar zijn, kan dit meer toegang bieden dan je bedoeld had te delen.

Endpoints met ongewijzigde toestemmingen

De volgende nieuwe endpoints vereisen dezelfde toestemmingen als hun Legacy-equivalenten:

Endpoint

ToestemmingBewerking
createFundingWithdrawalTegoed opnemenEen opname aanmaken naar een gewhitelist adres
listFundingDepositLimitsMiddelen opvragenStortingslimieten bekijken
listFundingDepositsMiddelen opvragenStortingen weergeven
listFundingAssetsMiddelen opvragenBeschikbare financieringsassets weergeven
listFundingNetworksMiddelen opvragenBeschikbare financieringsnetwerken weergeven
calculateFundingFeesMiddelen opvragenStortings-/opnamekosten berekenen

Nieuwe endpoints en hun rechten

De volgende endpoints zijn nieuw en hebben geen Legacy-equivalent:

Endpoint

ToestemmingBewerking
claimFundingDepositAddressStortenEen stortingsadres genereren of claimen
generateFundingLightningAddressStortenEen Lightning-stortingsadres/-factuur genereren
listFundingClaimedAddressesMiddelen opvragenStortingsadressen weergeven
createFundingAddressOpnameadressen toevoegenEen opnameadres aanmaken
deleteFundingAddressOpnameadressen toevoegenEen opnameadres verwijderen

Aanbevelingen

Controleer je bestaande API-keys

Als je API-keys met Query Funds hebt die je deelt met diensten van derden, controleer dan of je er comfortabel mee bent dat die diensten via de nieuwe endpoints aanvullende read-only gegevens kunnen ophalen.

Pas het principe van minimale rechten toe

Schakel bij het aanmaken van nieuwe API-keys alleen de rechten in die je applicatie nodig heeft. Het vereenvoudigde rechtenmodel maakt het makkelijker om read-only toegang te verlenen zonder tegelijkertijd schrijftoegang toe te staan.

Gebruik aanvullende beveiligingsmaatregelen

Overweeg voor elke API-key, vooral die met verhoogde rechten, het volgende in te schakelen:

Meer hulp nodig?