All
Filtrer etter:
Hvordan setter jeg inn penger på kontoen min?
Jeg trenger hjelp med kontobekreftelse
Hvorfor kan jeg ikke få tilgang til kontoen min?
Finnes det noen gebyrer for uttak av krypto?
Jeg trenger hjelp med å logge på kontoen min
Denne artikkelen forklarer hvordan tilgangskontroll fungerer i Organisasjoner, hvem som kan gjøre hva, og på hvilke kontoer. For å se hvordan godkjenningspolicyer styrer disse handlingene, se Policyer, godkjenninger og styring. For en oversikt på høyt nivå, se Om Organisasjoner.
Tilgangen i Organisasjoner er bygget på to lag:
Tillatelser definerer hva et Medlem har lov til å gjøre og på hvilke kontoer.
Policyer avgjør om en handling fullføres umiddelbart eller må godkjennes av andre Medlemmer først.
Et Medlems faktiske tilgang avhenger av begge lag. Tillatelser avgjør hva et Medlem kan gjøre; arbeidsflytens policy avgjør om handlingen fullføres umiddelbart eller krever uavhengig godkjenning først.
Du kan la noen Medlemmer fullføre handlinger umiddelbart, mens du krever at alle andre går gjennom godkjenning, eller kreve godkjenning for hver forespørsel, uavhengig av hvem som initierer den.
For å se hvordan policyer og godkjenninger fungerer, se Policyer, godkjenninger og styring.
Tillatelser definerer hva et Medlem er autorisert til å gjøre. De faller inn i to kategorier basert på hva de gir tilgang til.
Kontotillatelser definerer hvilke handlinger et Medlem kan utføre og på hvilke kontoer. Hver tildeling er begrenset til en spesifikk konto – tilgang til én konto overføres ikke til en annen. Under Beta er bare én konto tilgjengelig – se Beta-begrensninger. Den faktiske tilgangen er en kombinasjon av tillatelsestildelingen, kontoomfanget og arbeidsflytpolicyen.
Tillatelse | Hva den tillater |
|---|---|
Handel | Plassere og administrere ordrer på Spot- og marginmarkeder |
Earn Allocate | Allokere midler til Earn-produkter (staking og avkastning) |
Earn Deallocate | Deallokere (fjerne fra staking) midler fra Earn-produkter |
Kontotillatelser trer i kraft umiddelbart for handels- og Earn-operasjoner. Etter hvert som støtte for flere kontoer blir tilgjengelig, vil risiko også styres gjennom kontosegregasjon, som kontrollerer hvilke kontoer et Medlem kan operere på.
Arbeidsflyttillatelser styrer hvordan handlinger utføres innenfor hver arbeidsflyt. Disse tillatelsene gjelder kun for Medlemmer. Tjenestebrukere er autorisert via API-nøkkeltillatelser i stedet – se Tjenestebrukere for detaljer.
Hver arbeidsflyt støtter de samme fire nivåene:
Tillatelsesnivå | Hva det tillater |
|---|---|
Vis | Skrivebeskyttet tilgang til arbeidsflytens data og forespørselshistorikk |
Igansett | Opprett en ny forespørsel. Forespørselen går inn i godkjenningskøen med mindre medlemmet også har Execute og retningslinjene tillater umiddelbar fullføring. |
Godkjenn | Gå gjennom og godkjenn eller avvis en ventende forespørsel opprettet av et annet medlem |
Execute | Fullfør handlinger umiddelbart uten å vente på godkjenning, men bare når arbeidsflytens retningslinjer tillater det |
Hvordan en forespørsel fullføres avhenger av medlemmets tillatelser og arbeidsflytens retningslinjer:
Medlemmets tillatelser | "Krev alltid godkjenning" | Hva skjer |
|---|---|---|
Igansett (uten Execute) | OFF eller ON | Forespørselen går inn i godkjenningskøen |
Igansett + Execute | OFF | Forespørselen fullført umiddelbart |
Igansett + Execute | ON | Forespørselen går inn i godkjenningskøen |
Execute omgår godkjenningskøen når arbeidsflytens retningslinjer tillater det. Når "Krev alltid godkjenning" er ON, har Execute ingen effekt.
Se Execute og policy-interaksjon for detaljer.
Noen tillatelser gis automatisk slik at medlemmer har den oversikten de trenger:
Når et medlem har... | Mottar de automatisk... | Hvorfor |
|---|---|---|
Starte eller godkjenne en hvilken som helst arbeidsflyt | Visning på den samme arbeidsflyten | Medlemmer som deltar i en arbeidsflyt, må se dataene for den |
Starte eller utføre på Starte uttak | Visning på Administrere adresser | Medlemmer som kan ta ut midler, må se destinasjoner på hvitelisten |
Starte eller utføre på Administrere retningslinjer | Visning på Administrere tilgang | Medlemmer som kan redigere retningslinjer, må se gjeldende tillatelser |
Disse implisitte tildelingene kan ikke fjernes uavhengig. For å fjerne en implisitt visningstillatelse, fjern tillatelsen som utløste den.
Alle styrte handlinger er organisert i arbeidsflyter. Hver arbeidsflyt inneholder et definert sett med operasjoner og har sin egen uavhengig konfigurerbare retningslinje. De fire tillatelsesnivåene (Visning, Start, Godkjenn, Utfør) fungerer på samme måte på tvers av alle arbeidsflyter.
Kontrollerer hvem som kan be om, godkjenne og fullføre uttak av fiat og krypto.
Operasjoner:
Fordi uttak flytter midler ut av organisasjonen, er denne arbeidsflyten typisk den første som konfigureres til å kreve godkjenning.
Hvordan tillatelser gjelder her:
Kontrollerer hvem som kan legge til eller fjerne destinasjoner på hvitelisten for uttak. Midler kan kun sendes til adresser på denne listen, så endringer her påvirker direkte uttaksrisikoen.
Operasjoner:
Hvordan tillatelser gjelder her:
Når et medlem bruker 'Utfør' for å fullføre en adresseendring umiddelbart, krever systemet e-postbekreftelse før endringen trer i kraft. Under Beta sendes bekreftelsen til organisasjonens eier. Se E-postbekreftelse for adresseendringer.
Viktig: Administrasjonsarbeidsflyter følger den samme styringsmodellen som finansieringsarbeidsflyter. Når konfigurert med en retningslinje, er Eieren og alle Medlemmene bundet av de samme godkjenningsreglene, inkludert for å administrere tilgang og endre retningslinjer.
Kontrollerer hvem som kan administrere Organisasjonens Medlemmer og Tjenestebrukere.
Operasjoner:
Hvordan tillatelser gjelder her:
Kontrollerer hvem som kan endre godkjenningsreglene som gjelder for hver arbeidsflyt. Dette er arbeidsflyten som styrer hvordan alle andre arbeidsflyter opererer.
Operasjoner:
Hvordan tillatelser gjelder her:
Forsiktig: Administrer retningslinjer er en av arbeidsflytene med størst innvirkning. En endring her kan påvirke hvordan alle andre arbeidsflyter opererer. Se Låse retningslinjer for detaljer.
Hvis arbeidsflyten Administrer tilgang har en retningslinje konfigurert, kan endringene dine havne i godkjenningskøen i stedet for å tre i kraft umiddelbart. Se Retningslinjer, godkjenninger og styring for detaljer.
Du kan endre et Medlems tillatelser når som helst ved å gå tilbake til Administrer tilgang og redigere konfigurasjonen deres. De samme styringsreglene gjelder for tillatelsesendringer som for den opprinnelige tilordningen.
Når du tilordner tillatelser, kan du velge mellom forhåndsdefinerte rollemaler som samler vanlige tillatelseskombinasjoner. Maler er et utgangspunkt — du kan justere individuelle tillatelser etter å ha brukt en mal.
Rollemal | Tiltenkt bruk |
|---|---|
Viser | Kun lesetilgang på tvers av alle arbeidsflyter |
Trader | Handelstillatelser for konto uten administrativ tilgang |
Kapitalforvalter | Tillatelser for finansieringsoperasjoner (uttak, adressebehandling) |
Initiator | Kan initiere forespørsler på tvers av arbeidsflyter, men kan ikke godkjenne eller utføre |
Godkjenner | Kan godkjenne forespørsler på tvers av arbeidsflyter, men kan ikke initiere eller utføre |
Administrator | Fulle tillatelser på tvers av alle arbeidsflyter |
Tilpasset | Manuelt konfigurert tillatelsessett tilpasset dine behov |
Under beta kan tilpassede roller ikke lagres og gjenbrukes. Du kan opprette den samme tilpassede konfigurasjonen med et tidligere brukt navn, så lenge det ikke bruker de reserverte rollemalnavnene som er oppført ovenfor.