- refid bevestigt dat het verzoek bestaat, niet dat de tegoeden zijn verplaatst. Het bedrag wordt bij indiening vergrendeld op het bronaccount en wordt pas vereffend zodra het verzoek is goedgekeurd. Zie Tegoeden worden vergrendeld bij indiening.
- approval_request_id is de referentie voor de goedkeuring waar de opname op wacht. Sla deze op bij je eigen administratie van de opname.
- Opnames die wachten op goedkeuring verschijnen niet in WithdrawStatus. Een verzoek dat wordt afgewezen of verloopt laat geen opnamerecord achter, dus het ontbreken van een vermelding in
WithdrawStatus betekent nooit dat een opname niet is ingediend.
Automatisering die een refid als bewijs van voltooiing behandelt, rapporteert opnames als vereffend terwijl ze nog in de goedkeuringswachtrij staan. Reconciliatie die concludeert „niet in WithdrawStatus, dus nooit ingediend" is onjuist voor zowel openstaande als afgewezen verzoeken.
Keys hebben ook geen toegang tot de administratieve workflows. Toegangsbeheer voor teams, API keys, accounts, adressen (buiten het starten van adresverzoeken) en beleid is voorbehouden aan Members.
Beheer van keys
Het aanmaken, bewerken en intrekken van API keys is een beheerde bewerking binnen de speciale Manage API Keys-workflow, los van Manage Team & Access. Deze scheiding is op twee manieren van belang:
- Verschillende beheerders. Je kunt een operations engineer keys laten beheren zonder dat die de toegang van Members kan wijzigen, en omgekeerd.
- Verschillend beleid. Key-beheer kan eigen goedkeuringsvereisten hebben. Veel organisaties vereisen onafhankelijke goedkeuring om een key aan te maken of te wijzigen – een nieuwe credential is een nieuwe toegangsroute tot je accounts – maar houden intrekking bewust snel.